Csúúúnya nagy hibát fedezett fel Gerry Eisenhaur a Firefoxban, melyet kihasználva a támadók egész jól bebarangolhatják az áldozatok gépeit. A hiba a helyetelen URI dekódolásban van, és csak akkor használható ki, ha telepítve van valamilyen nem .jar-ba csomagolt kiterjesztés (ilyen pl. a Download Statusbar). A PoC itt található.
Nagyon remélem, hogy a Firefox 3.0 visszanyeri a böngészőbe vetett bizalmam...
Nagyon remélem, hogy a Firefox 3.0 visszanyeri a böngészőbe vetett bizalmam...
Saiyan 2008.01.23. 22:51:08
buherator · http://buhera.blog.hu 2008.01.24. 08:16:29
Az ingyenes szoftverekkel kapcsolatban meg érdemes megnézni mondjuk egy OpenBSD-t, de a nagyobb open source projectek is általában felveszik a versenyt minden tekintetben a fizetős szoftverekkel szemben (pl. Apache), az ingyenesség tehát nem szükségszerűen vonja maga után a rossz minőséget.