Firefox 1.5.0.2 inciampa in un Denial of Service
E’ passato poco tempo dal rilascio di Firefox 1.5.0.2 ed ecco il primo bug considerevole. Il baco risiede nella gestione di certi JavaScript nelle dll js320.dll e xpcom_core.dll utilizzando iframe.contentWindow.focus() [maggiori dettagli su milwOrm]. Visualizzando una pagina appositamente confezionata Firefox va in crash a causa di un buffer overflow. Un proof-of-concept in formato .txt è disponibile qui mentre i più temerari possono visualizzare l’indirizzo http://www.securident.com/vuln/ffdos.htm (non lo linko per evitare clic non voluti).
Ho testato personalmente il bug con Firefox 1.5.0.2 versione per Windows e per Linux (Slackware 10.2 con Firefox pacchettizzato da Slacky). I risultati del proof-of-concept sulla versione di Firefox per Windows sono verificabili nello screenshot qui sotto:
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- How To Setup SiriServer On Ubuntu For Use With Spire Tweak http://t.co/lmVnVb1Q 12 ore fa
- Oil industry sees no threat from electric car http://t.co/gcQal70v 12 ore fa
- Integrating Google Analytics into your Company Loop with a Microsoft Excel Add-on http://t.co/OBQgDLNf 12 ore fa
- F.B.I. Admits Hacker Group’s Eavesdropping http://t.co/qiHZEcRa 12 ore fa
- Want 4.5GB of free Dropbox space? Be a guinea pig http://t.co/nWCaV301 13 ore fa






