ONLINE Marketing
MOBIL weboldalkészítés


ADSL internet,telefon nélküli ADSL internet,modemes internet,elérés,Győr Honlap elhelyezés,webtárhely,webhosting,statikus webtárhely,dinamikus webtárhely,php,postgresql,mysql,.hu domain név regisztráció,.eu domain név regisztráció,ékezetes domain név regisztráció Honlap tervezés,weboldal tervezés,honlap készítés,webdesign
www.IRQ.hu

Hiba az 1.5-ös Firefoxban

2005.12.09. | forrás: terminal.hu
Nem sokkal a megújult böngésző debütálása után hibára bukkantak az alkalmazásban.


A Cnet állítása szerint szerdán bukkantak rá egy olyan hiba kihasználásának kódjára, amely denial of service, azaz szolgáltatásmegtagadásra irányuló támadás kockázatának teszi ki a browsert használókat. A sebezhetőség a beszámoló szerint az operációs rendszer gyanánt a második javítócsomaggal ellátott Windows XP-t használókat érinti. Maga a hiba a history.dat állományban található, amely a Firefoxszal meglátogatott webhelyekkel kapcsolatos információkat tárolja, közölte az online fenyegetéseket kutató és figyelő Internet Storm Center.

?Ha egy oldal tárgya túlságosan hosszú, akkor emiatt minden egyes indítási alkalommal, miután az oldal megnyitásra került, a böngésző összeomlik.? - olvasható az ISC beszámolójában. Azaz, ha meglátogattunk egy ilyen oldalt a Weben, és az rögzítésre került a history.dat állományban, a Firefox mindaddig használhatatlan marad, amíg kézzel ki nem szedjük a weboldalra vonatkozó információkat ebből a file-ból.

Az elképzelést bizonyító (proof of concept), hibakihasználást bemutató kódot elsőként kiadó Packet Storm szerint egy DoS-támadás puffertúlcsorduláshoz is vezethet, minek következtében a rendszer ártalmas kódfuttatásnak is ki lehet téve. Erre azonban jelenleg nincsen bizonyíték.

Leellenőrizték a Mozilla Foundationnél a híreket, ám nem tudták igazolni, hogy a böngésző valóban ki van téve egy DoS-támadás veszélyének. Mivel különböző, állítólag ?hatásos? weboldalak meglátogatását követően sem látták bizonyítottnak a hiba IT-biztonsági természetét, illetve nem kaptak egyetlen felhasználói visszajelzést sem az esettel kapcsolatban, ezért a hivatalos állásfoglalás szerint nem biztonsági hiba a history.dat állomány problémája.
Hírarchívum | Visszalépés az előző oldalra
 
IRQ Hosting Kft.
Székhely: 1072 Budapest, Rákóczi út 42. • Cégjegyzékszám: Cg.01-09-964304 • Adószám: 23408416-2-42
Ügyfélszolgálati iroda: 9022 Győr, Batthyány tér 7. • Telefon: 06-96/333-777 • 06-1/233-7777 • 06-20/477-7777