|
Keskiviikko, 4.8.2004 CERT-FI: vakava haavoittuvuus Mozilla- ja Netscape-selaimissaNetscape- ja Mozilla-selaimista on löytynyt SOAP-protokollatoteutukseen liittyvä haavoittuvuus. Virheellinen syötteentarkistus SOAPparamterer-objektin käsittelyssä mahdollistaa hyökkääjän oman koodin suorittamisen tietojärjestelmässä, jossa käytetään haavoittuvaa selainohjelmaa. Haavoittuvuus voi aktivoitua vierailtaessa selaimella vihamielisesti laaditulla WWW-sivulla.
Lue juttu oma, 4.8.2004 00:03. Lähde: CERT, iDefense
|
|
Anonyymi kommentoija, 4.8.2004 00:13:47
Shell haavoittuvuudelle on alttiina myös 1.7 versio, mutta SOAP-haavoittuvuudelle vain 1.6 ja mahdollisesti sitä aikaisemmat versiot.
Anonyymi kommentoija, 5.8.2004 11:45:42
Samaa ongelmaa ei ole linuxissa mozillan kanssa.
Anonyymi kommentoija, 5.8.2004 22:59:26
Samaa ongelmaa ei ole linuxissa mozillan kanssa.
Anonyymi kommentoija, 4.8.2004 00:34:14
Anonyymi kommentoija, 4.8.2004 00:41:35
Anonyymi kommentoija, 4.8.2004 08:22:49
Anonyymi kommentoija, 4.8.2004 09:56:45
ATQ0, 4.8.2004 09:27:51
Varsinaiseen uutis-aiheeseen vielä liittyen: koskeeko bugi Firefoxia ja vanhempia versioita (Firebird)?
/(ATQ0)
daddymac, 4.8.2004 12:13:19
Sektori.com:n voisi nimetä uudelleen eskari.comiksi. Sen verran huonosti täällä kestetään vastakkaisia mielipiteitä.
Toista kommenttia lainaten, lähteitä voi aina esittää väitteidensä tueksi, tai edes esimerkkejä tapauksista.
Ja jos Sektorin ylläpitokin on harkinnut "Anonymous Coward":ien (kuten ko. henkilöryhmä eräässä isomman maailman vastaavassa palvelussa ( /. ) on nimetty) kommentoinnin poistamista, Niin eiköhän se kerro vähän siitäkin että mihin suuntaan sivuston kehittäjät haluavat palvelunsa kehittyvän.
</antti>
Djadja-P, 5.8.2004 01:38:58
Ammutaanhan navetassakin!
daddymac, 4.8.2004 08:27:08
</antti>
mxmattil, 4.8.2004 09:05:20
http://bugzilla.mozilla.org/
Anonyymi kommentoija, 4.8.2004 16:09:10
http://bugzilla.mozilla.org/
Lisää Mozilla.org:in turvallisuuspolitiikasta: http://www.mozilla.org/projects/security/security-...
arzka, 5.8.2004 11:20:32
On aika huonoa mainosta aukosta tiedottavallekin taholle, jos vika julkistetaan ensin, ja tiedotetaan ohjelmiston tekijää vasta tämän jälkeen. Niin kuin ei kukaan vastuunsa tunteva ihminen tai yhteisö tee.
Anonyymi kommentoija, 4.8.2004 00:46:03
daimoni, 4.8.2004 10:10:36
-- Anonyymi kommentoija
Anonyymi kommentoija, 4.8.2004 01:20:17
Anonyymi kommentoija, 4.8.2004 08:19:53
Anonyymi kommentoija, 25.8.2004 01:02:25
Anonyymi kommentoija, 4.8.2004 16:24:41
Anonyymi kommentoija, 4.8.2004 16:42:30
Anonyymi kommentoija, 4.8.2004 21:37:18
*onnellinen macisti*
Anonyymi kommentoija, 4.8.2004 23:06:24
*onnellinen macisti*
daddymac, 5.8.2004 08:47:43
</antti>
Moose, 5.8.2004 12:56:57
*onnellinen macisti*
"Mac OS X doesn't stand out as particularly more secure than the competition"