MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-21, 20:09

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 5 篇文章 ] 
發表人 內容
文章發表於 : 2005-09-22, 12:23 
離線

註冊時間: 2005-09-12, 13:38
文章: 1317
Fx 1.0.6的IDN漏洞大家也知道了,在Moztw首頁的消息裡也報告了出來要更新至1.0.7。可是大家好像不為意在9月20日在Linux找到的Command Line URL Shell Command Injection漏洞,在Secunia裡為列為"Extremely critical"的呀!大家一定要更新呀!
http://secunia.com/advisories/16869/

相對上次IDN URL Domain Name Buffer Overflow也只是"Highly critical"
http://secunia.com/advisories/16764/
今次Linux的那個漏洞"Extremely critical"比較嚴重,所以強烈建議Moztw也把這個漏洞消息置在首頁,提醒Linux用戶更新吧!
謝謝大大 :P

_________________
p.s. 個人--陷入失戀的狀態,所以最近少了來討論區。只是記得她喜愛用 Black Japan 的佈景主題,和好些有趣的擴充套件,和當天跟她一起畫的一面 Firefox 旗幟。除了祝福她以後的日子外,我也想不了可以做些甚麼了。


回頂端
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9a1) Gecko/20050831 Firefox/1.6a1
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-09-22, 12:50 
離線
頭像

註冊時間: 2005-08-25, 19:59
文章: 1210
來自: 幻境地帶
注意看有兩行字...
Solution:
Update to version 1.0.7.

另外...
想請問用1.5beta的人~
你們的FX會自動做如上述這些安全性更新嘛?


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.12) Gecko/20050919 Firefox/1.0.7
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-09-22, 13:53 
離線
[網站管理員]
頭像

註冊時間: 2002-12-03, 15:00
文章: 1109
來自: CSIE.ORG
Linux 的 Command Line URL Shell Command Injection 雖然
等級好像比 IDN 高,但實際影響(個人覺得)反而比較低,原因如下:
(1) 限定 UNIX 版, Windows/Mac 無影響
不可否認的, Windows 使用者目前遠多於非 Windows
(2) 屬於 Local Exploit, 不像 IDN 是 Remote Exploit
也就是說,除了你的電腦內已有的使用者動手腳,並不會因為
正常瀏覽遠端網頁而受影響 (IDN 則會)

會成為高危險的主因應該是由於製造漏洞比起 IDN容易許多。
所以這個會列在 1.0.7 的 release notes 內,而首頁的簡短說明
應該就不用特別提了...


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8b5) Gecko/20050921 Firefox/1.4
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-09-22, 18:42 
離線

註冊時間: 2004-07-03, 22:04
文章: 444
piaip 寫:
(2) 屬於 Local Exploit, 不像 IDN 是 Remote Exploit
也就是說,除了你的電腦內已有的使用者動手腳,並不會因為
正常瀏覽遠端網頁而受影響 (IDN 則會)

是啊,要是系統內的惡意程式能執行 firefox http://local\`rm\ xxxx\`host
那直接執行 rm xxxx 就可以達到同樣效果了


回頂端
Mozilla/5.0 (X11; U; Linux i686; zh-TW; rv:1.7.11) Gecko/20050729
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-09-26, 22:36 
離線

註冊時間: 2005-09-26, 22:22
文章: 6
修正的速度真的是蠻快的 :D


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.12) Gecko/20050919 Firefox/1.0.7
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 5 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:Bing [Bot] 和 85 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群