>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Новая уязвимость в mozilla,FF,NS http://forum.mozilla-russia.org/viewtopic.php?id=4956 |
TLev > 09-09-2005 22:42:09 |
Кто еще не знает -смотреть здесь и далее по ссылкам на mo. http://www.mozillazine.org/talkback.html?article=7307 Будет FF 1.07 b и т.д.? |
gyn > 11-09-2005 10:04:13 |
Решил у себя заткнуть эту уязвимость. Пошел на https://addons.mozilla.org/messages/307259.html , прочитал и решил выбрать первый метод, т.е. установить патч http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307259.xpi . Установил, перезагрузил Firefox и в результате: |
ragnaar > 11-09-2005 11:05:55 |
1. Единственное что делает это расширение - изменяет значения параметров в pref.js (это можно сделать легко и через about:config) зачем его удалять? Изменил строки обратно вот и все. |
gyn > 11-09-2005 11:35:46 |
ragnaar пишет
Т.е. это расширение никак не будет влиять на последующие версии Firefox (эффект одноразовый)? Если так, то пусть остаётся. |
juvio > 11-09-2005 13:41:30 |
Там вообще меняется один то параметр - enableIDN. |
Почесал > 11-09-2005 13:45:23 |
http://en.wikipedia.org/wiki/Internationalized_domain_names |
juvio > 11-09-2005 14:32:43 |
Понял уже прочитав линк. Но ведь была уже подобная бага... А нет - там нельзя было использовать в имени домена смешанные буквы алфавита. |
gyn > 11-09-2005 15:08:25 |
juvio пишет
Не только. Меняется ещё зачем-то и user agent. juvio пишет
Хотелось как-то покошерней сделать |
juvio > 11-09-2005 16:15:28 |
gyn А может хотят посмотреть с какой скоростью их патчи потом расходятся |
alex33 > 21-09-2005 17:50:45 |
Выполнение кода через Firefox (code execution) |
TLev > 21-09-2005 22:47:13 |
alex33 пишет
Исправлено в FF 1.0.7 Release |
Unghost > 22-09-2005 00:31:57 |
Закрываю тему. Теперь тема об уязвимостях прибита наверху. |