Mozilla Firefox 2.0.0.8 Critical Update - Windows Eigene Firefox

  • Aktualisieren von Firefox ist wirklich zu einem Trend. Nur einen Monat nach dem letzten Update gibt es neue Wertpapiere Problem mit Mozilla Firefox Browser. Zerquetscht Browser-Bugs ist eine langweilige Aufgaben für Mozilla Developer. Also Lob für ihre schnelle Reaktion.

    Update behebt verschiedene Wertpapiere Löcher geflickt und die beliebten Speicher Korruption Bugs. Auch mit dieser neuen Version von Mozilla Firefox hat alle Drop-Unterstützung für Mozilla Firefox ab Version 1.5.0.x. So dass Benutzer mit älteren Version ist die ihren Browser zu aktualisieren.

    Bekannte Sicherheitslücken Liste von MFSA

    URI-Protokoll Missbrauch

    Im vergangenen Monat Billy Rios, Nate McFeter und Raghav "der Papst" Dube entdeckt die Nutzung auf dem Remote-Befehlsausführung in Firefox mit dem URI-Protokoll-Handler

    Auszug aus Billy Ross's

    Auch diese URI Traglast kann durch die E-Mail, NNTP, News und snews URIs, so dass wir, um die Nutzlast ohne Benutzer-Interaktion. So scheint es, dass, obwohl die Bedingungen, die für die entfernte Befehlsausführung in Firefox 2.0.0.5 wurden mit einem Sicherheits-Patch, der zugrunde liegenden Datei-Typ mit Fragen, die sind wirklich die Herzen der Frage nicht behandelt wurden.

    Lesen Sie mehr zu diesem Thema auf Billy Ross's Blog - Firefox Dateien woes.

    Was zum Teufel ist XPCNativeWraper Verschmutzung?

    Bugzilla Titel können verdammt verwirrend. MFSA 2007-35 - "XPCNativeWrapper Verschmutzung mit Script-Objekt" - Es ist die gleiche Anfälligkeit der letzten Aktualisierung auf Firefox 2.0.0.5. ATM Mozilla geschlossen wurde (ich den Link 404) alle Informationen zu diesem Thema (es stellt sich heraus, alle Hinweise der Vergangenheit zurückzukehren 404: (). Also musste ich digg weiter auf der ISS X-Force und CVE, um mehr Informationen zu diesem nutzen.


    Mozilla Firefox könnte es einem Angreifer, beliebigen Code auf dem System, verursacht durch ein Unbekannter Fehler im Zusammenhang mit der Behandlung von XPCNativeWrapper. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, um beliebigen Code auf dem betroffenen System oder einen Denial-of-Service, wenn der Angreifer konnte das Opfer zum Besuch einer bösartigen Web-Seite oder eine bösartige HTML-E-Mail.

    Ich denke, das ist das wichtigste Thema für das neue Release. Da jeder Suche auf Mozilla sich 404 und privat. Ich hoffe jemand kann erklären diese weiter.

    Pref Setup zu verhindern, dass schädliche URI nutzen

    Ich fand dieses Snippet-Code von einem regelmäßigen Kommentator bei Billy Ross's Blogs. Sie müssen an der Spitze auf Mozilla prefs Führer vor der Anwendung der unter Hacks.

    Firefox-Einstellungen (pref.js)

    Diese Einstellungen werden werfen Sie ein Firefox-Fenster, bevor Sie externe Anwendungen von Drittanbietern (zB Thunderbird, Outlook). So können Sie verhindern, dass Programme nicht ohne Erlaubnis gestartet. Beispiel: mailto-Links (zB: billgates@microsoft.com).

      user_pref ( "network.protocol-handler.warn-external.mailto", true); 
      user_pref ( "network.protocol-handler.warn-external.news", true); 
      user_pref ( "network.protocol-handler.warn-external.nntp", true); 
      user_pref ( "network.protocol-handler.warn-external.snews", true); 

    Simon sagt: Beides ist Guilty

    Es scheint wie Mozilla Firefox ist genauso schuldig wie Microsoft für das gefährliche Daten zu Anwendungen von Drittanbietern. Firefox sollte über eine eigene URL-Handler registriert und DDE anstelle von Microsoft's.

    Diese mit Apple (Quicktime eigenen Firefox).

    Mac und PC

    Links zum Thema

    Über den Autor
     

One Response to "Mozilla Firefox 2.0.0.8 Critical Update - Windows Eigene Firefox"

    • Stalker's Foto Kaizeku Ban
    • Mozilla Firefox 2.0.0.8 Critical Update - Windows Eigene Firefox - Kommentar Guidlines "↓
      url 1 Jahr, 2 Monaten am Freitag, Oktober 19th, 2007 at 4:38 pm 5 url

      Wenn Sie einen Kommentar abgeben, lesen Sie bitte die folgenden Richtlinien. Diese sind zum Schutz für Sie und andere Nutzer der Website.

      1. Relevant sein: Ihr Kommentar sollte eine gut durchdachte Beitrag zum Thema des Eintrags. Halten Sie Ihre konstruktive Kommentare und höflich.
      2. Keine Werbung oder Spamming: Verwenden Sie nicht die Kommentar-Funktion zur Förderung der kommerziellen Unternehmen / Produkte, verbundene Dienstleistungen oder Websites. Sie sind erlaubt, um eine Verbindung so lange, wie sie für den Eintrag.
      3. Halten Sie im Rahmen des Gesetzes: Nicht der Link auf anstößige oder illegale Inhalte Websites. Nehmen Sie keine diffamierenden oder herabsetzende Bemerkungen, die sich dadurch der Ruf einer Person oder Organisation.
      4. Datenschutz: Veröffentlichen Sie keine persönlichen Informationen über sich selbst oder jemand anders (zB Adresse, Ort der Beschäftigung, Telefon-oder Handy-Nummer oder E-Mail-Adresse).

      Um diese Erfahrungen angenehm und interessant für alle unsere Nutzer, wir bitten, dass Sie die oben genannten Richtlinien. Fühlen Sie sich frei, sich, stellen Sie Fragen und teilen Sie uns was Sie denken! aufschlussreiche Kommentare sind die meisten begrüßen.

Bei dieser Diskussion via RSS

"schreiben, als ob Sie sich im Gespräch mit einem guten Freund (vor Ihrer Mutter)."

. Have your say

Disclaimer: Für alle Inhalte, die Sie, Sie hiermit zu gewähren Kaizeku Ban die gebührenfreie, unwiderrufliche, fortwährende, exklusiv und in vollem Umfang sublizenzierbare Lizenz zu verwenden, zu vervielfältigen, zu modifizieren, anzupassen, zu veröffentlichen, zu übersetzen, abgeleitete Werke davon zu erstellen, zu verteilen, führen und zeigt diese Inhalte ganz oder teilweise, der ganzen Welt und um sie in anderen Werken, in welcher Form auch immer, Medien oder Technologie, die jetzt bekannt oder später entwickelt. Some rights reserved.