<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован эксплоит для критической неисправленной уязвимос...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html</link>
    <description>Для обнаруженной, но еще неисправленной, в Firefox 3.5 уязвимости (http://secunia.com/advisories/35798/) выпущен эксплоит (http://www.milw0rm.com/exploits/9137), позволяющий выполнить код злоумышленника при открытии специально оформленной страницы.  В демонстрационном примере, присутствующем в эксплоите, производится (http://www.h-online.com/open/First-Zero-Day-Exploit-for-Firefox-3-5--/news/113761) запуск калькулятора в Windows. Про работоспособность метода в других операционных системах ничего не сообщается, тем не менее уязвимость имеет не привязанный к типу ОС характер и связана с переполнением буфера во время обработки специально оформленного тега &quot;font&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Разработчики Mozilla Foundation проинформированы о наличии проблемы, но обновление с исправлением пока &lt;br&gt;не выпущено (http://releases.mozilla.org/pub/mozilla.org/firefox/releases/). До момента решения проблемы пользователям рекомендуется отключить выполнение JavaScript, для выборочных хостов это можно сделать при помощи дополнения NoScript (http://n</description>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#55</link>
    <pubDate>Sun, 19 Jul 2009 14:26:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с проблемным хостнеймом) страницы в новой вкладке получаем &quot;поиск www.blabla.com...&quot; и &lt;br&gt;&amp;gt;ждем-с долго долго, пока предыдущий не отвалится по таймауту. Проверялось на &lt;br&gt;&amp;gt;версиях 3.0.11/ubuntu, 3.5.1/win32. Сначала думал dns провайдера мне мозг компостирует, ан &lt;br&gt;&amp;gt;нет, поднял локально связку dnsmasq + bind (уж куда быстрее то) &lt;br&gt;&amp;gt;- те же самые проблемы. &lt;br&gt;&amp;gt;Попробовал при прочих равных SeaMonkey-1.1.15 - все чисто, нет этого косяка, IE, &lt;br&gt;&amp;gt;Opera, Konqueror - тоже все хорошо. &lt;br&gt;&amp;gt;По поведение очень похоже, что dns запросы в firefox выстраиваются в один &lt;br&gt;&amp;gt;fifo (нет параллелеризма) и если один &quot;притормозил&quot; вся очередь ждет. Чего-то &lt;br&gt;&amp;gt;баг на баге чессно слово, хоть на 2.x обратно вертайся. &lt;br&gt;&lt;br&gt;Да, у FireFox действительно свой собственный ресолвер (он не пользуется системным). Раньше он точно был неблокирующимся. Возможно, они по каким-то причинам отказались в пользу блокирующегося (например, из-за всплывших багов; неблокирующийся DNS далеко не так тривиален, как может показаться). Беглое </description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (dry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#54</link>
    <pubDate>Sun, 19 Jul 2009 13:48:43 GMT</pubDate>
    <description>Есть подозрение, что они там не только пофиксили но и поломали что-то сильно.&lt;br&gt;Внезапно появилась такая проблема:&lt;br&gt;Открывается страница, если при запросе каких-то элементов dns долго думает, то фаерфокс переклинивает - пока оно не отвалится по таймауту - все лочится. При попытке в этот период времени открыть другие (совершенно не связанные с проблемным хостнеймом) страницы в новой вкладке получаем &quot;поиск www.blabla.com...&quot; и ждем-с долго долго, пока предыдущий не отвалится по таймауту. Проверялось на версиях 3.0.11/ubuntu, 3.5.1/win32. Сначала думал dns провайдера мне мозг компостирует, ан нет, поднял локально связку dnsmasq + bind (уж куда быстрее то) - те же самые проблемы. &lt;br&gt;Попробовал при прочих равных SeaMonkey-1.1.15 - все чисто, нет этого косяка, IE, Opera, Konqueror - тоже все хорошо.&lt;br&gt;По поведение очень похоже, что dns запросы в firefox выстраиваются в один fifo (нет параллелеризма) и если один &quot;притормозил&quot; вся очередь ждет. Чего-то баг на баге чессно слово, хоть на 2.x обратно вертайся. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (74025)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#52</link>
    <pubDate>Wed, 15 Jul 2009 20:06:27 GMT</pubDate>
    <description>&amp;gt;на win xp x86_64 эксплойт не работает &lt;br&gt;&lt;br&gt;Если у тебя стоит win xp x86_64, то это значит, что у тебя 64-битный процессор. 64 битные процессоры все имеют dep, nx bit и т.д. - защиту от переполнения буфера.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#51</link>
    <pubDate>Wed, 15 Jul 2009 17:24:58 GMT</pubDate>
    <description>Хм, я бы даже и поставил, если бы он с FlashBlock не конфликтовал. Или это починили? Greasemonkey, опять же.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#50</link>
    <pubDate>Wed, 15 Jul 2009 14:59:53 GMT</pubDate>
    <description>&amp;gt;Пипец, какой мазохизм. &lt;br&gt;&lt;br&gt;Он достаточно удобно сделан - показывает все скрипты, etc.Может разрешать сразу некий домен одним чихом и прочая.Все из удобных менюх.В итоге не такой уж и мазохизм.Тем более что отключается по простому если уж мешается.&lt;br&gt;&lt;br&gt;&amp;gt;И, вдобавок, как узнать, что тебе без скрипта что-то не показывают? :D &lt;br&gt;&lt;br&gt;Просто как топор - если вы не заметили проблем, значит оно вам было не нужно.Если заметили - ну вот тогда и дергайтесь.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (Lord)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#49</link>
    <pubDate>Wed, 15 Jul 2009 14:46:50 GMT</pubDate>
    <description>Очевидно же, что это версия из Fedora. __Fedora__/3.5-1.__fc11__&lt;br&gt;&lt;br&gt;И какое отношение 64-битность имеет к идентификатору &amp;#171;Shiretoko/3.5&amp;#187;?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Firefox 3.5 (дополнено) (тщьфв7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#48</link>
    <pubDate>Wed, 15 Jul 2009 14:03:23 GMT</pubDate>
    <description>с установленным Adblock plus&lt;br&gt;не пашет оно&lt;br&gt;</description>
</item>

<item>
    <title>подтверждаю:) (altuhov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#47</link>
    <pubDate>Wed, 15 Jul 2009 13:28:53 GMT</pubDate>
    <description>Хотел проверить, только подгтовил html как касперский его тут же удалил:(&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для критической неисправленной уязвимос... (Thorn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56914.html#45</link>
    <pubDate>Wed, 15 Jul 2009 11:44:38 GMT</pubDate>
    <description>Ну прально! Кто писал, тот первым и обнаруживает :)))&lt;br&gt;Мне каспер не нравится в силу его &quot;пронырливости&quot; - влезает в систему по самые гланды, хотя мне всего-то и нужно, что проверить раз в месяц дистры.&lt;br&gt;</description>
</item>

</channel>
</rss>
