לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תוכנה ומשחקי מחשב
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 08-01-2005, 20:41
צלמית המשתמש של זיו
  זיו מנהל זיו אינו מחובר  
L'enfer, c'est les autres
 
חבר מתאריך: 21.11.01
הודעות: 29,226
פרצות אבטחה בפיירפוקס ומוזילה

כנראה ששום דבר לא מושלם: שלש פרצות אבטחה התגלו במוצרי מוזילה. טלאי אבטחה עדיין לא שוחררו.

מאת: מערכת חיים ברשת18:39 08/01/2005

[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://images.nana.co.il//Upload/12005/Article/Article_Title_691834.jpg]

שלוש פרצות אבטחה בדפדפני מוזילה (כולל פיירפוקס) פורסמו השבוע בידי מספר גורמי אבטחת מידע.

חברת האבטחה Secunia
מצאה פרצת אבטחה במנגנון ההורדות של הדפדפן. פרצה זו מאפשרת להאקרים לגרום לקבצים שיורדים באמצעות מנגנון ההורדות, להיראות כאילו הם הגיעו ממקור שונה מהמקור האמיתי שלהם. החברה מזהירה, שהאקרים עלולים בדרך זו לגרום למשתמשים להוריד קבצים בעלי קוד זדוני, בעוד כתובת ה-URL בחלון ההורדות מציגה כאילו הקובץ יורד ממקור לגיטימי.

מומחי אבטחת המידע חלוקים בחומרת פרצת האבטחה הזו. מיקו היפונן מחברת האנטיוירוס F-secure חושש כי גורמים זדונים אכן ינצלו את הכשל וטוען כי "השימוש העיקרי שעלול להיעשות בפרצה הוא בהונאות פישינג". לעומתו, דיוויד אמם מחברת האנטיוירוס קספרסקי מרגיע
ואומר לאתר ZDnet : "אני חושב שאין זה סביר שהאקרים ירוצו לנצל את פרצת האבטחה הזו. אחרי הכל, דפדפן פיירפוקס נפוץ פחות מהאקספלורר, והסיכויים שההאקרים יקדישו לו תשומת לב הם מעטים".
הפרצה רלוונטית למשתמשי מוזילה ללינקוס בגירסה 1.7.3, מוזילה לחלונות בגירסה 1.7.5 ופיירפוקס 1.0, והיא מוגדרת על ידי Secunia כ"לא קריטית". הגולשים מוזהרים לא לנסות להוריד קבצים ממקורות לא מהימנים.

את הפרצה השניה גילתה חברת האבטחה הפולנית iSEC. החברה
דיווחה על פרצה הקיימת בפרוטקול קריאת החדשות של הדפדפן (NNTP). פרצה זו מאפשרת להריץ קוד זדוני בכל פעם שמנסים לגלוש לאתר עם התחילית //:news. על פי החברה, הבאג קיים בדפדפן מוזילה 1.7.3 , אולם בגרסה 1.7.5 הוא תוקן כבר. כמו כן הוא מופיע בדפדפני פיירפוקס בגירסאות המוקדמות לגירסה 1.0.

הפרצה השלישית גם היא מוגדרת כקלה יחסית והיא קשורה בדרך שבה פיירפוקס ותוכנת הדואר Thunderbird שומרות על המחשב את הקבצים הזמניים. חברות האבטחה
ptraced.net ו-Gentoo Foundation גילו, כי שתי התוכנות מאכסנות קבצים זמניים באופן לקוי, החושף את הצרופות של המכתבים ואת הקבצים שהורדו באמצעות הדפדפן, למשתמשים אחרים העובדים עם אותו מחשב.


מקור נענע
_____________________________________
..

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 08-01-2005, 20:45
צלמית המשתמש של shaked
  משתמש זכר shaked shaked אינו מחובר  
 
חבר מתאריך: 01.01.02
הודעות: 5,322
ועוד בנושא האבטחה והפ'אטמים...
בתגובה להודעה מספר 1 שנכתבה על ידי זיו שמתחילה ב "פרצות אבטחה בפיירפוקס ומוזילה"

3 טלאי אבטחה של מיקרוסופט ייצאו ביום ג' הקרוב
חברת מיקרוסופט הודיעה כי ביום ג' הקרוב היא תשחרר שלושה טלאי אבטחה. החברה לא הסגירה אילו פירצת אבטחה טלאים אלו אמורים לתקן, אולם ידוע כי דרגת החומרה הגבוהה ביותר של פרצות האבטחה המתוקנות היא "קריטית". החברה גם לא גילתה אם סוף סוף היא מספקת פתרון לחורי האבטחה הקיימים בדפדפן אינטרנט אקספלורר ואשר ידועים כבר מזה 3 חודשים.

מקור: cnet

מקור הידיעה: "חיים ברשת"-נענע

יש לקוות שהפעם מייקרוסופט נזכרון לתקן את הפירצות הקיימות כבר חודשיים(כך נכתב בידיעה המקורית).

לדעתי הפירצות לא כה מסוכנות (למעט אולי הראשונה),ואני מעריך שהפירצות יתוקנו בקרוב.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


נערך לאחרונה ע"י shaked בתאריך 08-01-2005 בשעה 20:52.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:38

הדף נוצר ב 0.04 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר