Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Игромания! Игровые новости, 24 апреля (Battlefront 2, Киберспорт, Code Vein, Ancestors)

Игромания! ИГРОВЫЕ НОВОСТИ, 24 июня (E3 2019: Cyberpunk 2077, Watch Dogs Legion, Baldur’s Gate 3)

Во что поиграть на этой неделе — 21 сентября + Лучшие скидки на игры

Во что поиграть на этой неделе — 24 мая + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 26 февраля (Корсары 4, Call of Cthulhu, Five Nights at Freddy’s)

Во что поиграть на этой неделе — 18 августа (StarCraft: Remastered, Sonic Mania, Agents of Mayhem)

Во что поиграть на этой неделе — 22 сентября (Marvel vs Capcom Infinite, Project CARS 2, NBA 2K18)

Календарь Игромании: Январь 2017 (Resident Evil 7, Gravity Rush 2, Tales of Berseria)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 95
Каталог статей: 6799
Фотоальбом: 1236
Форум: 1152/8435
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1727
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 5

Из них:
Пользователи: 1652
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1296
Девушек 429


ON-Line всего: 2
Гостей: 1
Пользователей: 1

Сейчас на сайте:

ganibalbaka
Кто был?
Фокусник, picturecollection, ganibalbaka, nickolayletyagin, amstron99te,
День Рождения у: Vladimir(62), odushv(62), denchik0(45), Dmitriyslk(40)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости ПО

Множественные уязвимости в Mozilla Firefox 3.5

Программа: Mozilla Firefox версии до 3.5.4
Опасность: Высокая

Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным, повысить свои привилегии на системе и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при формировании истории для содержимого Web форм и строки состояния. Удаленный пользователь может с помощью специально сформированного Web сайта синтезировать некоторые события с помощью пользователя (например, нажатие мыши и клавиш) и заставить браузер автоматически заполнить поля форм данными, содержащимися в истории браузера, и затем прочесть эти данные.

2. Уязвимость существует из-за предсказуемости имен временных файлов в Download Manager. Злоумышленник, который владеет информацией о ранее загруженных файлах пользователя и открытых с помощью Download Manager, может записать файл во временную директорию на системе для загрузки файлов и обманом заставить пользователя запустить ранее загруженное приложение через Download Manager. Для успешной эксплуатации уязвимости требуется локальный доступ к системе.

3. Уязвимость существует из-за ошибки при рекурсивном создании JavaScript web-workers. Удаленный пользователь может спровоцировать использование освобожденной памяти и аварийно завершить работу браузера или выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки при обработке регулярных выражений, используемых в Proxy Auto-configuration (PAC) файлах. Удаленный пользователь может с помощью специально сформированного PAC файла аварийно завершить работу приложения и выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки в цветовых GIF картах в обработчике GIF изображений. Удаленный пользователь может с помощью специально сформированного GIF изображения вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

6. Уязвимость существует из-за ошибки в методе XPCVariant::VariantDataToJS() в утилите XPCOM. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный Javascript сценарий с привилегиями chrome.

7. Уязвимость существует из-за ошибки индексации массива при выделении пространства для чисел с плавающей точкой. Удаленный пользователь может вызвать повреждение памяти при обработке определенного числа с плавающей точкой и выполнить произвольный код на целевой системе.

8. Уязвимость существует из-за ошибки в реализации Javascript функции document.getSelection(). Удаленный пользователь может прочитать выделенный на странице текст с другого домена.

9. Уязвимость существует из-за ошибки при обработке имен загружаемых файлов, содержащих в имени RTL (right-to-left) символы. Удаленный пользователь может подменить название и расширение отображаемого файла в окне загрузки и потенциально скомпрометировать целевую систему.

10. Уязвимость существует из-за ошибки в встроенной библиотеке liboggz. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

11. Уязвимость существует из-за множественных ошибок в встроенной библиотеке libvorbis. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

12. Уязвимость существует из-за ошибки в встроенной библиотеке liboggplay. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

13. Уязвимость существует из-за множественных ошибок в browser engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

14. Уязвимость существует из-за неизвестной ошибки в browser engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

15. Уязвимость существует из-за множественных ошибок в JavaScript engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

Источник http://www.securitylab.ru


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Множественные уязвимости в Mozilla Firefox 3.5 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Прозрачный алюминий
Детектирована 25-миллионная вредоносная программа
KB5005565: обратите внимание на эти проблемы в последнем обновлении Windows 10
FAQ по Windows 7: Мультимедиа
Спам-рынок Рунета глазами "Лаборатории Касперского"
IE8 Beta 2 вызывает проблемы с Windows XP SP3
Что будем смотреть (фэнтези, мелодрама, драма, приключения, детектив)
Антология S.T.A.L.K.E.R. Серебряное издание» в продаже
Системы IBM Blue Gene впереди рейтинга самых энергоэффективных суперкомпьютеров
Мощный ноутбук Samsung R560 за 34 тысячи
Sager NP9280 – самая мощная замена настольного ПК
Трансформеры: от наброска-чертежа до триумфа
Как выглядит мультиплеер Far Cry 2
В Европейской Windows 7 не будет Internet Explorer
Российская РС-версия Resident Evil 5 находится в печати
Новые скриншоты и трейлер Operation Flashpoint: Dragon Rising
Microsoft планирует создать мобильную платежную систему
Анальный секс - как избежать травматизма
IBM и AMD бросили вызов Intel в 22-нм техпроцессе
Почему пираты воруют игры

Если вам понравился материал "Множественные уязвимости в Mozilla Firefox 3.5", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости ПО | Добавил: bon (28.10.2009)
Просмотров: 954

Ниже вы можете добавить комментарии к материалу " Множественные уязвимости в Mozilla Firefox 3.5 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
4 Strings - Take Me Away
4 Strings - Take Me Away
Семён Слепаков- Залепи свое дуло
Семён Слепаков- Залепи свое дуло
22 лайфхака, которые должен знать каждый путешественник
22 лайфхака, которые должен знать каждый путешественник
Я был в шоке....
Я был в шоке....
Assassin's Creed Odyssey - Первые подробности и впечатления I E3 2018
Assassin's Creed Odyssey - Первые подробности и впечатления I E3 2018
Танцы с огнём
Танцы с огнём
50 лучших игр E3 2018. Часть 5/5
50 лучших игр E3 2018. Часть 5/5
Подмены актёров, которые никто не заметил
Подмены актёров, которые никто не заметил
Gamesblender №314: конференция EA Play, история создания Andromeda и перенос Shenmue 3
Gamesblender №314: конференция EA Play, история создания Andromeda и перенос Shenmue 3
Опасное задание — Русский трейлер (2018)
Опасное задание — Русский трейлер (2018)

Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
ТОП-25: Факты об акулах, которые вам могут быть интересны
ТОП-25: Факты об акулах, которые вам могут быть интересны
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
Зрелищные виды с высоты птичьего полёта
Зрелищные виды с высоты птичьего полёта
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Очередная порция позитива (21 шт)
Очередная порция позитива (21 шт)
Немного прикольных демотиваторов
Немного прикольных демотиваторов
Прикольные и веселящие картинки (37 шт)
Прикольные и веселящие картинки (37 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz