MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-26, 03:51

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 6 篇文章 ] 
發表人 內容
文章發表於 : 2005-12-09, 07:26 
離線

註冊時間: 2004-11-18, 08:49
文章: 70
來自: 臺灣
安全公司公開Firefox1.5漏洞驗證性攻擊代碼

【賽迪網訊】12月9日消息 開源瀏覽器Firefox(火狐)最新版本存在的幾處漏洞被證實可以招致“拒絕服務”式攻擊,驗證性攻擊代碼週三在網上披露。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.0; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-09, 08:42 
離線

註冊時間: 2005-01-23, 16:04
文章: 351
來自: CKSHCNCA
好像op很多次了...b

_________________
圖檔 圖檔


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-09, 11:52 
離線
[網站管理員]
頭像

註冊時間: 2004-09-27, 09:24
文章: 1685
引言回覆:
在新補丁出現之前,Firefox用戶最好關閉history.dat功能。

什麼關閉 history.dat 的功能,應該是關閉「記錄網址」的功能吧

_________________
korp + korp 中文站(沒精神更新)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CHT; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-09, 14:49 
離線

註冊時間: 2005-01-01, 23:51
文章: 22
一組針對開放原始碼瀏覽器 Firefox 新版安全漏洞的刺探程式,於 8 日公開散佈,使用者面臨阻斷服務攻擊(DoS)危機。

該刺探碼針對最近釋出的 Firefox 1.5 的一項錯誤。該版本適用於微軟的 Windows XP SP2。Firefox 在一年多前推出,目前市佔率約 8%。

根據安全業者 Internet Storm Center 的公告,遭鎖定的 Firefox 安全瑕疵位於 history.dat 檔案中,該處用來儲存使用者瀏覽過的網站資訊。公告指出:「若網頁的標題被刻意拉長至某一程度,造訪過這類網頁後,瀏覽器每次開啟就會當機。一旦發生這種情況,你必須手動清除 history.dat 檔,才能重新啟動 Firefox。」

Sans Institute 首席研究員 Johannes Ullrich 表示,在沒有執行 McAfee 安全軟體的系統試用 Firefox 1.5,該瀏覽器會停滯不動,不回應使用者的滑鼠。他說:「使用者必須終止瀏覽器,然後重新開機。這種瀏覽器停滯造成阻斷服務的情況。」

最先公佈此概念驗證刺探碼的安全團體 Packet Storm 指出,除了緩衝區溢流可能造成的阻斷服務攻擊之外,系統也可能遭受惡意程式執行。但 Ullrich 認為,這種可能性或許存在,卻無法得到證明。

開發 Firefox 的 Mozilla 基金會表示,目前仍無法證實該瀏覽器在造訪特定網站後,會發生當機或遭受 DoS 攻擊。Mozilla Corp. 工程副總 Mike Schroepfer 也表示,公司尚未接獲任何使用者通報相關問題。

他表示,由於 history.dat 檔的一個錯誤,Firefox 1.5 的反應可能較遲緩,但這並非安全問題。Schroepfer 說:「我們尚未單獨確認該問題足以破壞 Firefox,但的確有很多人試圖這麼做。」

Firefox 1.5漏洞被鎖定
http://taiwan.cnet.com/news/software/0,2000064574,20103063,00.htm


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-13, 23:06 
離線

註冊時間: 2005-11-19, 17:01
文章: 134
來自: 月光之下
http://www.mozilla.org/security/

Security Alerts & Announcements

Complete list of known vulnerabilities fixed in Mozilla product releases.

Security Advisory (December 8, 2005) We have investigated reports of an exploit involving web pages with long titles and have found no risk to users beyond a temporary unresponsiveness at startup. We have posted details and instructions on clearing history data.
..
..


回頂端
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8) Gecko/20051209 Fedora/1.5-1/sse Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-31, 17:53 
離線
[網站管理員]
頭像

註冊時間: 2005-05-08, 11:35
文章: 1738
來自: 美麗的藍星
其實那不是什麼安全問題,最嚴重只不過是讓火胡當掉罷了。
(不過我記得別的瀏覽器似乎有相同的問題唷…)
不過基於隱私的理由,我早就把"瀏覽記錄"關掉了。

_________________
- Wayne


回頂端
Mozilla/5.0 (X11; U; Linux i686; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 6 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 22 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群