Notizie: scarica ora l'ultima versione disponibile di Thunderbird!

Autore Topic: Firefox 1.0.7 Buffer Overflow  (Letto 1604 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Darckware

  • Post: 1
Firefox 1.0.7 Buffer Overflow
« il: 22 Settembre 2005 17:49:54 »
Ho testato questo exploit sul mio firefox 1.0.7 ed e' andato in overflow.
Cercate di comprire la falla.
Firefox e' il migliore ;)

http://www.milw0rm.com/id.php?id=1224

Offline miki64

  • Moderatore
  • Post: 35957
Firefox 1.0.7 Buffer Overflow
« Risposta #1 il: 22 Settembre 2005 18:02:10 »
Grazie dei complimenti, ma noi tutti siamo gli utilizzatori di Firefox (come te), non gli sviluppatori...  :wink:

Reb00t

  • Visitatore
Re: Firefox 1.0.7 Buffer Overflow
« Risposta #2 il: 22 Settembre 2005 18:46:25 »
Citazione da: Darckware
Ho testato questo exploit sul mio firefox 1.0.7 ed e' andato in overflow.
Cercate di comprire la falla.
Firefox e' il migliore ;)

A parte il fatto che qui di sviluppatori non ce n'è neppure l'ombra... puoi spiegare meglio cosa dovrebbe succedere?
Un'altra cosa (che poi è la più importante): sarebbe corretto citare la fonte da cui si attinge un'informazione.

Intanto sposto in "Discussioni su Mozilla".

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Firefox 1.0.7 Buffer Overflow
« Risposta #3 il: 23 Settembre 2005 09:04:33 »
Leggendo l'intestazione "Exploit for IDN host name heap buffer overrun" e i ringraziamenti a tale Tom Ferris dovrebbe essere proprio quel baco di Ff descritto in

http://www.mozilla.org/security/announce/mfsa2005-57.html
https://bugzilla.mozilla.org/show_bug.cgi?id=307259

che rese necessario il rilascio della 1.0.7, per cui si suppone che la 1.0.7 ne sia immune...

Io personalmente sto usando la 1.5b e quella pagina la visualizzo correttamente, ma ho corretto la falla disabilitando a manina l'IDN.

0 Utenti e 1 Visitatore stanno visualizzando questo topic.