A hiba a windowsos és linuxos klienseket egyaránt érinti. A bejelentésben távoli kódfuttatást és alkalmazás összeomlást jelez a szerző. A felfedező felvette a kapcsolatot a gyártóval (Mozilla Foundation), patch jelenleg nincs.
Workaround (ez ugyan nem szerepel a bejelentésben, de kipróbáltam, működik):
Edit -> Preferences -> Content, az Enable Javascript-ből a pipát kivenni
A bejelentés és a PoC exploit itt.
- A hozzászóláshoz be kell jelentkezni
- 4510 megtekintés
Hozzászólások
Edit -> Preferences -> Content, az Enable Javascript-ből a pipát kivenni
LOL.
- A hozzászóláshoz be kell jelentkezni
Sőt, nem írják sehol, de:
XP: Add/Remove Programs\uninstall firefox
Gentoo: emerge --unmerge firefox
stb.
Kipróbáltam működik. :))
"...handing C++ to the average programmer seems roughly comparable to handing a loaded .45 to a chimpanzee."
-- Ted Ts'o
- A hozzászóláshoz be kell jelentkezni
A gentoo-s szerintem nem. Már megint nem írsz igazat...;)
- A hozzászóláshoz be kell jelentkezni
Má' mi az, hogy megint?
Egyébként valóban:
emerge --unmerge mozilla-firefox
Így oké?
"...handing C++ to the average programmer seems roughly comparable to handing a loaded .45 to a chimpanzee."
-- Ted Ts'o
- A hozzászóláshoz be kell jelentkezni
Így már jó.:)
- A hozzászóláshoz be kell jelentkezni
Nálam WinXP64 alatt az FF 1.5.0.2 jpg képek megnyitásakor szokta összesz@rni magát. Az előző verziók /1.5 és 1.5.0.1/ sokkal jobbak voltak...
- A hozzászóláshoz be kell jelentkezni
Én még odáig sem jutottam el, hogy Firefox 64 bit-nél összef@ssa magát...
(regisztrálás után 180 napra adják az XP-t, de setup után 14 nap múlva megint érvényesíteni kell a rendszert)
- A hozzászóláshoz be kell jelentkezni
Már várom a prog.hu hírét! :) Na majd egy hét múlva...
Ja egyébként úgy látom, hogy a nagyobb híroldalak közül frankón a hup legelső, sőt idáig az egyetlen, ahol ez a hír fenn van.
---
Apparently the human mind is not unlike cookie dough.
- A hozzászóláshoz be kell jelentkezni
hup a legjobb. kétségtelen.
megyek is vasgyűjteni.
keep up the good work!
- A hozzászóláshoz be kell jelentkezni
"a nagyobb híroldalak közül"
Na most treynek dagadhat a mellye :) Persze jogosan.
- A hozzászóláshoz be kell jelentkezni
Jelenleg a feje dagad a MS CRM telepítéstől és pilot-tól.
PS: már megírhattam volna tegnap is, csak lusta voltam ;-)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
1 napig hamis biztonságban éltünk???
Ezt nem gondolhatod komolyan, most majdnem szívinfarktust kaptam ;-)
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Biztonság? Firefoxszal?
- A hozzászóláshoz be kell jelentkezni
Biztonsag? Szamitogeppel?
- A hozzászóláshoz be kell jelentkezni
Biztonsag? Ezen a vilagon? ;)
- A hozzászóláshoz be kell jelentkezni
Überelem: biztonság? :)
- A hozzászóláshoz be kell jelentkezni
Vilag ?
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
?
- A hozzászóláshoz be kell jelentkezni
lol :DD
- A hozzászóláshoz be kell jelentkezni
Linus Torvalds megoldja:
http://pcforum.hu/hirek/10169/Nem+fut+a+virus+Linuxon+Torvalds+megoldja…
:)
- A hozzászóláshoz be kell jelentkezni
Nem kicsi komplexusa van ennek a Sting nevű úriembernek...
- A hozzászóláshoz be kell jelentkezni
Linus majd megmondja erre, hogy a Firefox fejlesztők is komplett idióták... :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ez a Sting tényleg korrekt csávó. Kár, hogy nem ismerem személyesen. :(
- A hozzászóláshoz be kell jelentkezni
Nincs valahol legalabb egy fenykep rola?;)
Olvasmanyos cikk egyebkent. Olyan blikkes.
A lenyeget kiemelve:
A Firefox-felhasználók egy része a napokban minden bizonnyal megelégedéssel olvasta, hogy kedvenc böngészője legnagyobb konkurrensében - az Internet Explorer-ben - a Microsoft kereken tíz darab, nagyrészt veszélyes sebezhetőséget javított. Azonban az öröm elsietettnek, az esetleges biztonságérzet pedig megalapozatlannak tekinthető annak tükrében, hogy az alig néhány nappal később megjelent legújabb Firefox - legalábbis ezen a téren - gyakorlatilag ráduplázott sokat kritizált versenytársra.
Nemkicsit provokativ ;-D
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni
Kepzelj el egy kockafejet:)
- A hozzászóláshoz be kell jelentkezni
Ne bántsátok már.
Saját bevallása szerint nagy szabadszoftver hívő volt és le is tett az asztalra jónéhány projektben jelentős dolgokat, de kiábrándult és rájött, hogy nem ez a járható út.
(ne kérdezzétek milyen projektek voltak, és mit csinált, állítólag több helyen leírta már régebben, utánna lehet keresni, én csak ezt az utalást olvastam néhány hetet tőle egy levlistán.)
Misi
- A hozzászóláshoz be kell jelentkezni
Ez nem er. Felcsigazol itt minket. Kivancsi vagyok milyen projektekben mukodott kozre ...
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni
A 2006-os "Open Source World Factbook" abandoned projects fejezetében meg fogod őket találni. >;-)
- A hozzászóláshoz be kell jelentkezni
Nem egészen... Tényleg fejlesztett nevesebb nyílt forrású projectben, mely még ma is él és virul.
- A hozzászóláshoz be kell jelentkezni
El tudom képzelni. Persze pár hozzászólásból nem lehet következtetéseket levonni, de egyelőre azt mondanám: fanatikus. Ez a fajta ember bír teljes lelkesedéssel belelkesülni valami iránt, majd egy hirtelen fordulattal egy teljesen más szemléletet felvenni, hasonló vehemenciával.
Persze biztos semmi köze ennek a megállapításnak a valósághoz, nem ismerem az illetőt és nem is olvastam pár hozzászóláson kívül tőle semmit.
Adj URL-t, a tömeg hisztérikusan dörömböl a megismerés ajtaján. :)
- A hozzászóláshoz be kell jelentkezni
http://pcforum.hu/tarsalgo/?op=view&fid=22858&no=69&pg=5
Ő írta a FreePascal IDE-jét a kezdetekben.
Bár utálok mások életében turkálni, de ez nagyon érdekelt, hogy tényleg igaz-e:
google: sting freepascal
elég meggyőző sokaságú találatot adott.
A kiábrándultságának meg igazán sok, akár magánéleti oka is lehet. Ettől még nem feltétlen fanatikus.
- A hozzászóláshoz be kell jelentkezni
Állítólag még énekel is. :)
- A hozzászóláshoz be kell jelentkezni
Ne haragudj, ezen most elröhögtem magam... :)
- A hozzászóláshoz be kell jelentkezni
De már tudjuk, hogy az a 10 hibajavítás, amit a m$ beismert valójában minimum 42 db hibajavítást jelent, köztük több hivatalosan el nem ismert highly critical hibát is. Így valójában az explorer duplázott és nem a firefox.
- A hozzászóláshoz be kell jelentkezni
O is Bérczi Gábor, mint en :) Az is lehet hogy en vagyok o, es o pedig en :)
The mystery revealed
- A hozzászóláshoz be kell jelentkezni
prior art: nagyapa velem szokta azonosítani
- A hozzászóláshoz be kell jelentkezni
Vagy lehet, hogy egyszerűen csak fordítva vagytok. Na ezt értelmezd is lécci. :) Hidd el, hajnali kettőkor ennek van értelme! :D
---
Apparently the human mind is not unlike cookie dough.
- A hozzászóláshoz be kell jelentkezni
Érdemes a milw0rm RSS-ét olvasni, akkor a 0day tényleg 0day :)
- A hozzászóláshoz be kell jelentkezni
Nono
- A hozzászóláshoz be kell jelentkezni
Télleg érdemes olvasni a milw0rmot, pl ez a hír már 2napos ott.
http://www.milw0rm.com/ r4l3z
- A hozzászóláshoz be kell jelentkezni
Ugyan. Akkor 0day ha Hunger tud rola ;-)
- A hozzászóláshoz be kell jelentkezni
haha :)
- A hozzászóláshoz be kell jelentkezni
Hmmm, csak én nem vettem észre, vagy valóban nem nagyon olvashatunk hasonló híreket itt, a HUP-on a Konqueror-ról?
Ez vajon miért lehet? Megbízhatóbb, a kevesebb felhasználó miatt nem kapnak akkora víszhangot a hibák, vagy egyszerűen a HUP-ra nem szokták beküldeni ezeket? Érdemes Konqueror-ra váltani vagy a firefox hibák inkább csak elméletben veszedelmesek, és átlagos, otthoni usernek nem is kell ezekkel annyira foglalkoznia? Nektek mi a véleményetek?
- A hozzászóláshoz be kell jelentkezni
Én konquerort használok 3.2-es verzió óta. Eleinte sok gondom volt vele, de nagyon szépen kikupálódott. Sok dologban jobb a firefox-nál is (pl. acid 2, alapból tud olyan dolgokat, amihez firefoxnál plugin-ok kellenek, nem felejti el az űrlap tartalmát, ha a "vissza" gombbal visszalépek rá, stb.).
Amúgy nagyon kevesen használják, talán ezért hallani róla nagyon keveset.
- A hozzászóláshoz be kell jelentkezni
SuSE 8.0-ban én is Konqit használtam, és nagyon szerettem.
- A hozzászóláshoz be kell jelentkezni
>amihez firefoxnál plugin-ok kellenek, nem felejti el az űrlap tartalmát, ha a "vissza" gombbal visszalépek rá, stb.)
Engem az 1.5-os frifox hulyesegei idegesitenek. Olvasol valamit, tovabb kattintasz egy linkre, majd a vissza gombbal visszamegy ugyan de mindig a lap tetejere ugrik, es nem oda ahonnan kattintottal. (pl. levlista threadet olvasni neten baromi szar igy. Vagy a hup fooldalarol kattintva a cikkekre mindig a lap tetejere ugrik vissza)
Lehet hogy a fejlesztok szerint ez ficsor, de *baromi* idegesito.
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni
> Vagy a hup fooldalarol kattintva a cikkekre mindig a lap tetejere ugrik vissza)
ez nem ffox, hanem hup (egesz pontosan drupal) feature. mar leirtam egy masik threadben.
//szerk
no nem teljesen igy van. ffox/mozilla (gondolom gecko motor) sajatossag, operaban jol megy. kerdes ki implementalt szabvany szerint, mert az biztos, hogy a valasz headerekben szereplo anticache sorok miatt mukodik ugy ahogy.
- A hozzászóláshoz be kell jelentkezni
a firefox felhasznaloi bazisanak nagyon nagy reszet a win32-n futo browser adja.
konquerort szinte kizarolag csak kde-s desktopolok hasznalnak, az pedig a teljes linuxos kozossegnek is csak egy resze. lehet, hogy menne gnome, xfce, icewm alatt is (nem tudom), de ezeknek a usereknek egyszerubb egy (tobbek kozott) wm fuggetlen brozert feltenni.
- A hozzászóláshoz be kell jelentkezni
XFCE4 alatt megy gyönyörűen (még úgy is, hogy kikapcsoltam benne a KDE szolgáltatások elindítása lehetőséget). Meg is döbbentem a napokban, hogy milyen baromi jó. Csak ne kéne a működéséhez a fél KDE.
- A hozzászóláshoz be kell jelentkezni