MikroVesti

Najnovije vesti
Najnoviji komentari

Arhiva vesti:

Otkriven bezbednosni propust u Operi i Firefoxu

Opera, Firefox, BMP, greška18.02.2008.
Tekst: manji | veći Štampa

STRUČNJAK ZA BEZBEDNOST RAČUNARA Ginvael Koldvind otkrio je početkom ove nedelje da greška u načinu na koji Firefox i Opera koriste fotografije može omogućiti napadačima da otkriju koje Web lokacije je korisnik posetio.

Problem je vezan za način na koji pomenuti čitači Weba rukuju sa datotekama u formatu .bmp. Zlonamerna datoteka može biti kreirana tako da preuzima informacije iz memorije čitača Weba. U Koldvindovom saopštenju se navodi da napadači na taj način mogu nasumice doći do nekih informacija, ali se istovremeno upozorava i da se u nekim slučajevima može raditi o važnim informacijama.

"Prikupljeni podaci sadrže različite informacije, ukljucujući i delove Web lokacija, korisničkih hiperveza i slično", navodi se na Web lokaciji Vexillium.org, na kojoj je Koldvind objavio svoje otkriće i postavio video datoteku sa detaljnim objašnjenjem propusta koji je otkrio.

Koristeći posebno kreiranu HTML oznaku, napadači mogu preuzeti podatke, a zatim ih, koristeći JavaScript, poslati na udaljeni server. Zloupotreba propusta dovodi i do "rušenja" Firefoxa, a pogađa verzije 2.0.0.11 tog čitača, kao i verziju 9.50 čitača Opera, koja se još uvek nalazi u fazi beta testiranja. (I.S.)

Preporučujem za čitanje: 7 Da
9 Ne
Prethodna vest | Sledeća vest


Vaš komentar (Budite prvi koji će napisati komentar)
Komentari koji su uvredljivi po bilo kojoj osnovi biće uklonjeni. Primedbe i pohvale za uređivačku politiku šaljite redakciji. Primedbe i predloge u vezi sa funkcionalnošću lokacije šaljite administratoru. Komentari predstavljaju privatno mišljenje autora komentara i ne odražavaju stavove redakcije Mikra.
Vaše ime (obavezno)
Predlažemo da komentar pošaljete kao registrovani korisnik. Prednosti su:
1. Možete da izmenite svoju poruku
2. Vaše poruke su organizovane na jednom mestu i lako dostupne posetiocima
3. Vaše poruke se ne filtriraju (možete slati linkove, YouTube video zapise...)
4. Možete postaviti svoju sliku

Prijem vesti: Poštom, RSS-om | Prijem komentara: RSS-om
Najnovije vesti

Povezane vesti

Firefox 4 imaće napredne mogućnosti upravljanja karticama 28.08.10.
Mozilla pokazala nov interfejs Firefoxa 27.07.10.
Mozilla ponovo „zakrpila“ Firefox 3.6 26.07.10.
Mozilla povećala nagradu otkrivačima grešaka 19.07.10.
Firefox 4 Beta 1 spreman za preuzimanje 07.07.10.
IBM rekao „da“ Firefoxu 05.07.10.
Opera objavila konačnu verziju 10.60 03.07.10.
Mozilla je više za HTML5 nego za Flash 28.06.10.
Dodatak za Firefox štiti komunikaciju na Facebooku i Twitteru 21.06.10.
Mozilla objavila plan za Firefox 4 16.05.10.
Internet Explorer i dalje gubi tržište 06.05.10.
Opera dobila 50-milionitog korisnika 13.04.10.
iPhone, Safari, IE8 i Firefox pali prvog dana 25.03.10.
Firefox izdao novu zakrpu za verziju 3.6.2 24.03.10.
Chrome se približava Firefoxu po broju proširenja 10.03.10.
Microsoft upozorava na novu grešku u Internet Exploreru 05.03.10.
Opera 10.50 prešla u petu brzinu 04.03.10.
Chrome povećava tržišni udeo, Windows 7 sjajno startovao 24.02.10.
Mozilla objavila pet zakrpa za Firefox 21.02.10.
Opera 10.5 postala kraljica brzine 16.02.10.

Vesti pre: 16.02.2010.
© 1997 - 2010 | Mikro | Zabranjeno kopiranje i reprodukovanje materijala bez pismenog odobrenja časopisa Mikro | Design: MikroWebTim