Kolejna luka w Firefoksie. 2.0.0.13 już za chwilę?
Dopiero co poinformowaliśmy o aktualizacji Firefoksa do wersji 2.0.0.12, a już znaleziono kolejną lukę krytyczną w tej przeglądarce. Hakerski blog 0x000000 doniósł, że ostatnia wersja browsera Mozilli jest domyślnie podatna na atak przeglądania katalogu (directory traversal) przez mechanizm wyświetlania kodu źródłowego.
Ronald van den Heetkamp, autor zarówno odkrycia, jak i roboczej wersji ataku, napisał, że deweloperzy Mozilli łatają dziury do połowy, tymczasem później co chwilę pojawiają się nowe problemy; powinni oni dać sobie trochę czasu i definitywnie zlikwidować źródło problemów. Obecnie możemy zmusić Firefoksa do przeglądania katalogów. Prowadzi to do poważnego przecieku informacji, pozwala bowiem na odczytanie wszystkich preferencji ustawionych w przeglądarce i otwarcia lub załączenia każdego pliku znajdującego się w katalogu programowym Mozilli.
W ataku wykorzystujemy schemat 'view-source:', by pokazać źródło schematu 'resource:'. Możemy przez to obejrzeć pliki zawarte w katalogu 'resource:///', który w Windows prowadzi do 'file:///C:\Program Files\Mozilla Firefox/' , w *niksach zaś do 'file:///usr/lib/firefox'. Wystarczy wówczas tylko załączyć znajdujący się wewnątrz plik i staje się on dostępny dla modelu DOM nowej strony, co pozwala na odczytanie wszystkich ustawień. Jedynym rozwiązaniem na chwilę obecną jest według autora ataku wykorzystanie plug-inu NoScript, blokującego działanie JavaScriptu.
Proponowany przez autora wektor ataku wygląda bardzo prosto:
<script>
/*
@name: Firefox <= 2.0.0.12 information leak pOc
@date: Feb. 07 2008
@author: Ronald van den Heetkamp
@url: http://www.0x000000.com
*/
pref = function(a,b) {
document.write( a + ' -> ' + b + '<br />');
};
</script>
<script src="view-source:resource:///greprefs/all.js">
</script>
źródło: 0x000000.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
piotrek____ @asdfgh - yup, też tak sądzę.
Tak jak wtedy ten przeciek o żołnierzu...
gonzales Javowcy pozdrawiają dotnetowców xD
kaziks Galaxy S II - u mnie po aktualizacji Firefox działa strasznie zacina się...
Doniek Szkoda że strona z demo nie działa - non stop się przeładowuje
bartez Niech zaczną jeszcze bardziej ograniczać programistów, to zdziwią się ilu...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 _cox 2008-07-07 10:14:33 0
None
#2 user 2008-07-07 10:14:33 0
None