Mozilla´da dev güvenlik açığı!

0
tongucyumruk
Severek kullandığımız ailemizin browser'ı Mozilla'nın 0.9.7 sürümünden başlayıp 1.0rc1'e kadar gelen tüm versiyonlarında dev bir güvenlik açığı keşfedildi. Bu açığı kullanarak kötü niyetli webmasterlar mozillayı o sırada çalıştıran kullanıcının erişebildeği bütün dosyalara (/etc/passwd gibi) erişebiliyorlar.
Sisteminizde bu açığın bulunup bulunmadığını http://sec.greymagic.com/adv/gm001-ns/ adresinden kontrol edebilirsiniz (dosya adı kısmına varolan bir dosya adı yazın) Bu açık şu an itibariyle kapatılmış ve tüm source tree düzgün olarak patchlenmiş durumda. Tüm sürümlerin patchlenmiş hali bugün itibariyle yayınlanmaya başlanacak. Açıkçası açık kaynak kodlu bir yazılımda bu kadar büyük bir güvenlik açığının bu kadar uzun süre farkedilmeden kalmış olması inanılmaz. Herhalde Mozilla kaynak kodunu yazanlardan başka kimse incelemeye cesaret edemiyor.

Görüşler

0
anonim
> Herhalde Mozilla kaynak kodunu yazanlardan başka kimse incelemeye cesaret edemiyor.

Biraz yaygınlaşınca inceleyeceklerdir..

Açığın büyük olduğuna şüphe yok ama root olarak kullanmazsanız öyle password lerin çalınması falan mümkün değil. Ancak elbette ki kişisel bilgilerinizin dokunulmazlığına karşı önemli bir tehdit..
0
anonim
Linkten:
On 15 Dec 2001 Jelmer published an advisory titled MSIE6 can read local files,
which demonstrated how Microsoft''s XMLHTTP component allows reading of local files by blindly following server-side redirections
(patched by MS02-008)....It appears that Mozilla''s version of XMLHTTP, the XMLHttpRequest object, is vulnerable to the exact same attack.

MS IE6''da da varmış aynı hata. Mozilla hala 2-1 önde =)
0
elrond
Hayır. 2-2 MS patchlemiş durumda :-))
0
FZ
Haklısın. Bildiğim kadarı ile MS Explorer ile ilgili söz konusu açık geçen ay tespit edilmiş (belki de daha önce) ve gene geçen ay konu ile ilgili patch çıkarılmıştı.
0
anonim
Explorer'larda 1o kadar acik, hala yamanmamis olarak duruyor. Belki bunlarin bir kismi, bir ust versiyonunda duzeldi ama, genede acik aciktir..
0
cartman
http://jscript.dk/unpatched/ 14 olcak o =) Ho ho ho!
0
anonim
hazir su guvenlik konusu acilmisken bir sey sormak istiyorum bir newbie olarak
acaba sistemdeki onemli dosylar nedir ve bunlarin izni ne olmalidir?
yardimci olursaniz cok sevinirim...
0
anonim
Ben de bir newbie olarak diyebilirim ki, eğer güvenlik çok önemliyse default olarak güvenli gelen OpenBSD gibi bir sistem kullanmak iyi bir fikir olabilir. Bunun dışında, dosyalara mümkün olan en az hakları tanımak ve zorunlu kalmadıkça asla root hakları ile sistemi kullanmamak (ayrıca mesela binaryleri setuid yapmamak) temel prensipler. Daha ayrıntılı bilgiyi http://www.tldp.org veya http://www.linuxsecurity.com gibi sitelerdeki dokümanlardan edinebilirsin.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Mozilla.TR ye Suikast...

anonim

Dün Mozilla Türkiye sitesini gezmek istedim... Ama sonunda ne oldu...

Firefox'un İnternet Sayfasına Talep %237 Arttı

Soulblighter

Internet inceleme firması Nielsen Netratings'in yaptığı açıklamaya göre dokuz ay öncesiyle karşılaştırıldığında Mozilla'nın internet sitesinin Firefox bölümünün trafiği %237 arttı. Haziran 2004'de 795,000 ziyaretçisi olan sitenin bu yılın Mart ayında 2.68 milyon ziyaretçi gezdi.

Ziyaretçi özellikleri incelendiğinde, %79'luk bir oranla erkekler açık ara önde giderken, bayanlarında %29'luk oranla Firefox'a ilgisiz kalmadıkları gözleniyor.

Kaynak: Tom's Hardware Guide

Mozilla 1.0´ın Win32 OS´lar için eksikleri tamamlandı

crematorium

Bildiğiniz gibi Mozilla 1.0 çıktı ve FZ'nin söylediği ve benim deneyip gördüğüm kadarıyla Win32 OS Kullanıcıları için önemli iki eksiklik var birisi FLASH Plug-in'i diğeri ise Java Plug-in'i. Bu iki plug-in'i bulup kurdum artık Mozilla 1.0 kusursuz ve sorunsuz olarak çalışmakta hepinize hayırlı olsun... :)

Plug-In'leri aşağıdaki linklere tıklayarak indirebilirsiniz...
Java Plug-In
FLASH Plug-In

Hepinize Kolay Gelsin
"Crematorium"

Mozilla 1.2 çıktı

conan

Yeni mozilla'daki değişiklikler ana başlıklarla şunlar:
  • Type Ahead özelliği,
  • Basit toolbar kişiselleştirme,
  • Linux'de GTK temalarına destek,
  • Başlangıç sayfasına birden çok linkle (tab içinde) başlayabilme,
  • Link Önceden İndirme (Link Prefetch) özelliği: Browser birşey yapmazken potansiyel ziyaret edilebilecek yerleri indirme.
  • Mailler hard diskinizdeyken istediğiniz filtreyi uygulayabilme (SONUNDA!)
  • Windows için Palm Sync
  • MacOs için daha güçlü arabirim

    Daha fazla detay için

  • Mozilla 0.9.8 çıktı

    anonim

    Mail-News okuyucu, adres defteri, "wysiwyg" HTML editoru, ve ufak bir IRC clienti ile eksiksiz ve standartlara uyumlu bir Internet tarayıcı olan Mozilla'nın 0.9.8 sürümü duyuruldu. Günlük kullanıma uygun bir duruma ulaşmış olan Mozilla, gittikçe 1.0 hedefine daha da yaklaşıyor...