(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

В Firefox 3.5 (и 3.5.1) обнаружено переполнение буфера

Источник: nixp

Обнаруженная еще до выпуска Firefox 3.5.1 уязвимость в Web-браузере с открытым кодом затрагивает и последнюю актуальную версию.
Уязвимость в безопасности Firefox 3.5 позволяет передать через JavaScript длинную Unicode-строку в метод document.write(), что вызовет переполнение буфера. Заявляется, что последствия могут быть разными в зависимости от используемой операционной системы: от падения Web-браузера до выполнения произвольного кода. Эксперты по безопасности присвоили уязвимость статус критической, а Mozilla до сих пор не выпустила патч к Firefox.
Впрочем, Майк Шэйвер (Mike Shaver), вице-президент Mozilla, в блоге, посвященном безопасности Mozilla, заявил, что данная уязвимость не представляет большой опасности. По его словам, на Windows это переполнение буфера в Firefox отлавливается как исключение, после чего Firefox завершает свою работу в обычном режиме, а на платформе Mac проблема возникает из-за библиотеки Apple.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 31.07.2009 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Bamboo
Panda Global Protection - ESD версия - на 1 устройство - (лицензия на 1 год)
Zend Server with Z-Ray Developer Edition - Standard
Oracle Database Personal Edition Named User Plus License
Stimulsoft Reports.Ultimate Single License Includes one year subscription
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Компьютерная библиотека: книги, статьи, полезные ссылки
Windows и Office: новости и советы
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100