Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

CoD: Black Ops 7 / Where Winds Meet / Anno 117 / Rue Valley / Календарь релизов 10 – 16 ноября

Путешествие к бессмертию: Глава 191-195

Путешествие к бессмертию: Глава 186-190

Путешествие к бессмертию: Глава 181-185

Путешествие к бессмертию: Глава 176-180

Путешествие к бессмертию: Глава 171-175

Путешествие к бессмертию: Глава 166-170

Путешествие к бессмертию: Глава 161-165

Путешествие к бессмертию: Глава 156-160

Путешествие к бессмертию: Глава 151-155

Игромания! Игровые новости, 16 мая (Хидео Кодзима, Fable, Disney Infinity, Dark Souls)

Во что поиграть на этой неделе — 18 августа (StarCraft: Remastered, Sonic Mania, Agents of Mayhem)

Во что поиграть на этой неделе — 14 декабря + Лучшие скидки на игры

Игромания! Игровые новости, 25 июля (Звёздные войны, League of Legends, Hitman, Покемоны)

Игромания! Игровые новости, 25 апреля (PlayStation 5, Xbox 360, Guitar Hero)

Игромания! ИГРОВЫЕ НОВОСТИ, 29 января (Метро: Исход, Warhammer 40k, Anthem, Electronic Arts)

Во что поиграть на этой неделе — 27 октября (Assassin's Creed Истоки, Wolfenstein 2 New Colossus)

Календарь Игромании: Январь 2017 (Resident Evil 7, Gravity Rush 2, Tales of Berseria)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1553
Видео: 220
Каталог файлов: 95
Каталог статей: 7067
Фотоальбом: 1236
Форум: 1176/8891
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1797
Сегодня: 1
Вчера: 0
За неделю: 3
За месяц: 7

Из них:
Пользователи: 1723
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1331
Девушек 464


ON-Line всего: 4
Гостей: 4
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Kreol, chambeer, alexandrpuschckaryow,
День Рождения у: Tom(38), nPwka(33)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости ПО

Множественные уязвимости в Mozilla Firefox 3.5

Программа: Mozilla Firefox версии до 3.5.4
Опасность: Высокая

Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным, повысить свои привилегии на системе и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при формировании истории для содержимого Web форм и строки состояния. Удаленный пользователь может с помощью специально сформированного Web сайта синтезировать некоторые события с помощью пользователя (например, нажатие мыши и клавиш) и заставить браузер автоматически заполнить поля форм данными, содержащимися в истории браузера, и затем прочесть эти данные.

2. Уязвимость существует из-за предсказуемости имен временных файлов в Download Manager. Злоумышленник, который владеет информацией о ранее загруженных файлах пользователя и открытых с помощью Download Manager, может записать файл во временную директорию на системе для загрузки файлов и обманом заставить пользователя запустить ранее загруженное приложение через Download Manager. Для успешной эксплуатации уязвимости требуется локальный доступ к системе.

3. Уязвимость существует из-за ошибки при рекурсивном создании JavaScript web-workers. Удаленный пользователь может спровоцировать использование освобожденной памяти и аварийно завершить работу браузера или выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки при обработке регулярных выражений, используемых в Proxy Auto-configuration (PAC) файлах. Удаленный пользователь может с помощью специально сформированного PAC файла аварийно завершить работу приложения и выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки в цветовых GIF картах в обработчике GIF изображений. Удаленный пользователь может с помощью специально сформированного GIF изображения вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

6. Уязвимость существует из-за ошибки в методе XPCVariant::VariantDataToJS() в утилите XPCOM. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный Javascript сценарий с привилегиями chrome.

7. Уязвимость существует из-за ошибки индексации массива при выделении пространства для чисел с плавающей точкой. Удаленный пользователь может вызвать повреждение памяти при обработке определенного числа с плавающей точкой и выполнить произвольный код на целевой системе.

8. Уязвимость существует из-за ошибки в реализации Javascript функции document.getSelection(). Удаленный пользователь может прочитать выделенный на странице текст с другого домена.

9. Уязвимость существует из-за ошибки при обработке имен загружаемых файлов, содержащих в имени RTL (right-to-left) символы. Удаленный пользователь может подменить название и расширение отображаемого файла в окне загрузки и потенциально скомпрометировать целевую систему.

10. Уязвимость существует из-за ошибки в встроенной библиотеке liboggz. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

11. Уязвимость существует из-за множественных ошибок в встроенной библиотеке libvorbis. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

12. Уязвимость существует из-за ошибки в встроенной библиотеке liboggplay. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

13. Уязвимость существует из-за множественных ошибок в browser engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

14. Уязвимость существует из-за неизвестной ошибки в browser engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

15. Уязвимость существует из-за множественных ошибок в JavaScript engine. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.

Источник http://www.securitylab.ru


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Множественные уязвимости в Mozilla Firefox 3.5 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
«Лаборатория Касперского» вошла в рейтинг мировых лидеров софтверной индустрии
Снимки опытного образца платы Gigabyte GA-X58-Extreme
Найден безопасный способ переработки пластика
Билл Гейтс отзывает Vista и возвращает XP
Сотовая эпидемия
Гормоны женские
Afrika выходит на PS3 в октябре 2009 года
Cтатистика вредоносного ПО в июне по версии ESET
Отношение к гражданскому браку
Opera 10 Beta доступна для загрузки
Продажи игр серии Metal Gear превысили 40 млн копий
Как сделать свой бизнес более эффективным и стабильным?
Живое лекарство
Microsoft анонсировала экшен Ninja Blade
Ошибки и достижения Tomb Raider: Underworld
Свежий ролик Resident Evil 5 из Германии
Музыкальный трейлер игры Dungeons & Dragons Online
Новый троян, похищающий пароли доступа
Социальный рост
Абрамович установил на своей яхте лазерную систему защиты от папарацци

Если вам понравился материал "Множественные уязвимости в Mozilla Firefox 3.5", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости ПО | Добавил: bon (28.10.2009)
Просмотров: 971

Ниже вы можете добавить комментарии к материалу " Множественные уязвимости в Mozilla Firefox 3.5 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
ДЭДПУЛ: Самая честная биография
ДЭДПУЛ: Самая честная биография
Видеообзор игры This War of Mine: The Little Ones
Видеообзор игры This War of Mine: The Little Ones
Самые ожидаемые игры. Июль 2018
Самые ожидаемые игры. Июль 2018
Видеообзор игры Dead by Daylight
Видеообзор игры Dead by Daylight
Фильм
Фильм "Зои" (2018) - Русский трейлер
Да уж дождик
Да уж дождик
Gamesblender № 259: сиквелы Bulletstorm, Dying Light и Pillars of Eternity реальны, как никогда
Gamesblender № 259: сиквелы Bulletstorm, Dying Light и Pillars of Eternity реальны, как никогда
Видеообзор игры inFamous: First Light
Видеообзор игры inFamous: First Light
Новое Видео про цунами в Японии
Новое Видео про цунами в Японии
Ручеек
Ручеек

Демотиваторы в начале недели (13 шт)
Демотиваторы в начале недели (13 шт)
30 фотографий, сделанных за мгновение до провала
30 фотографий, сделанных за мгновение до провала
Забавные стоп-кадры (23 фото)
Забавные стоп-кадры (23 фото)
Свадебные фотоприколы (37 фото)
Свадебные фотоприколы (37 фото)
Женщины до и после преображения (39 фото)
Женщины до и после преображения (39 фото)
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Свежие приколы (27 шт)
Свежие приколы (27 шт)
ТОП-25: Факты об акулах, которые вам могут быть интересны
ТОП-25: Факты об акулах, которые вам могут быть интересны
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz