1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

حفره‌های چندگانه موزیلا

شروع موضوع توسط P4NiSh3R ‏4/5/11 در انجمن مقالات نرم افزار

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏1/12/10
    ارسال ها:
    4,897
    تشکر شده:
    1,871
    امتیاز دستاورد:
    0
    گروه امنیت شبکه - چندین حرفه جدید به صورت همزمان در مروگر محبوب موزیلا کشف شد.

    این ضعف‌های امنیتی باعث می‌شد هکرها با ارسال نامه الکترونیکی تحت وب آلوده، و ارسال آن به سمت کاربر، کدهای مورد نظر خود را با باز کردن آن نامه آلوده توسط کاربر ، بر روی کامپیوتر او اجرا کنند.

    این خطر می‌تواند به این نتیجه منجر شود که کامپیوتر قربانی ، در کنترل هکرها قرار گیرد؛ و به این ترتیب گاهی از آن برای حملات دیگر استفاده گردد به گونه‌ای که اثری از هکر اصلی یافت نشود

    این مشکلات موزیلا برای تمامی ویرایش‌هایی که برای سیستم‌عامل‌های مختلف تهیه شده است ، وجود دارد و موزیلا برای رفع این مشکل وصله‌های امنیتی آماده کرده است

    MFSA 2011-12: Miscellaneous memory safety hazards (rv:2.0.1/ 1.9.2.17/ 1.9.1.19)
    MFSA 2011-13: Multiple dangling pointer vulnerabilities
    MFSA 2011-14: Information stealing via form history
    MFSA 2011-15: Escalation of privilege through Java Embedding Plugin
    MFSA 2011-16: Directory traversal in resource: protocol
    MFSA 2011-17: WebGLES vulnerabilities
    MFSA 2011-18: XSLT generate-id() function heap address leak