PDA

Просмотр полной версии : Дыры в Opera и Mozilla


NikNikolson
12.07.2004, 09:43
В браузерах Opera и Mozilla обнаружены опасные уязвимости. Как сообщает датская компания Secunia, дыра в Opera позволяет злоумышленнику отобразить в адресной строке браузера поддельный URL. Для осуществления атаки необходимо заманить жертву на составленную определенным образом HTML-страницу. Уязвимость, теоретически, может приводить к утере пользователем конфиденциальной информации, например, реквизитов банковских счетов или номеров кредитных карт. Ошибка, представляющая умеренную опасность, присутствует в браузере Opera версии 7.52 для платформы Windows (другие модификации браузера могут быть также уязвимы). Защититься от атак можно путем отключения поддержки Javascript. Патча для дыры пока не существует.

Зато сообщество Mozilla.org выпустило заплатки, закрывающие уязвимости в браузерах Mozilla, Firefox, а также в почтовом клиенте Thunderbird. Используя ошибки в вышеназванных программных пакетах, злоумышленники могут вызвать сбои в работе удаленного компьютера или выполнить на нем произвольный вредоносный код. Атакам подвержены машины, работающие под управлением Windows, для пользователей операционных систем Linux и Mac OS уязвимости опасности не представляют.

Примечательно, что буквально неделю назад американская организация Computer Emergency Readiness Team (CERT) посоветовала системным администраторам отказаться от использования Microsoft Internet Explorer в пользу "альтернативных" браузеров. По мнению специалистов, IE содержит слишком много дыр, ставящих под угрозу безопасность. Однако "альтернативные" пакеты, как выясняется, также не могут гарантировать стопроцентной безопасности

Меня больше всего порадовало последнее предложение.

autumn
12.07.2004, 09:47
Нда, ставим Firefox 0.92 релиза и усе будет в порядке.

SkyCat
12.07.2004, 11:12
Дыры старые , да и XSS не самая страшная вешь (особенно если javasript вырубить)

akeeper
12.07.2004, 11:21
Вот интересно, я просто такой везучий, что ни разу не страдал ни от каких брешей в браузерах? Ни под осликом от МС, ни под любым другим.. :unsure:

KEVin V.
12.07.2004, 13:18
наверно не лазишь, просто, по всяким порнушным сайтам и т.п. никчемной хери... я тоже ни разу не пострадал... зато сколько раз у юзеров приходилось ишачка лечить... т.к. порнуху всю не побанишь... хотя и пытаюсь...

akeeper
12.07.2004, 13:19
Не, ну "любезно" замененные домашние странички у юзеров это я даже за уязвимость не считаю. Они же сами по ним часто ползают, так почему бы и не прописать стартовой? :wacko:

funkblaster
12.07.2004, 13:37
Проверял на Opera 7.23. Работает :(