LINUX.ORG.RU
 

В браузере Mozilla Firefox нашелся баг...


0

0

Степень критичности выяснять не берусь, но одно то, что эта уязвимость позволяет получить доступ к памяти браузера говорит о многом.

Проявляется данная ошибка при вложенном вызове регулярного выражения в JavaScript'e var rx=/val/i; x = x.replace(rx,function($1){ $1.match(rx); return ""; }); и определенном построении строки, передаваемой регулярному выражению.

Проверить свой браузер на уязвимость вы можете прямо здесь, нажав на кнопку:

>>> Подробности

* ()
Проверено: K48 (01.04.2005 17:51:28)

ПОСАДИ КОМПЬЮТЕР НА ЦЕПЬ И ЗАСТАВЬ ЛАЯТЬ!

домашняя автоматизация: сделай сам; лучший подарок для техногика

http://www.unicontrollers.com/products/unc01x

[#] Ответ на: Re: В браузере Mozilla Firefox нашелся баг... от Mons 06.04.2005 13:32:59  

Re: В браузере Mozilla Firefox нашелся баг...

так ведь и не исправили еще!

баг критический, а уже неделя прошла.

облажалась фундашн, обыдно

anonymous ()
[#] Ответ на: Re: В браузере Mozilla Firefox нашелся баг... от anonymous 06.04.2005 15:55:44  

Re: В браузере Mozilla Firefox нашелся баг...

> так ведь и не исправили еще!

Исправили, смотри этот тред хотя бы, причём исправили менее чем через сутки.

***** ()
[#] Ответ на: Re: В браузере Mozilla Firefox нашелся баг... от anonymous_incognito 07.04.2005 12:04:01  

Re: В браузере Mozilla Firefox нашелся баг...

> Исправили, смотри этот тред хотя бы, причём исправили менее чем через сутки.

Патч-то Brendan написал.
А вот те, кто про уязвимость не знают те и не думали его устанавливать.
В апдейтак и в даунлоаде то до сих пор 1.0.2

* ()
[#] Ответ на: Re: В браузере Mozilla Firefox нашелся баг... от Mons 07.04.2005 14:36:30  

Re: В браузере Mozilla Firefox нашелся баг...

> В апдейтак и в даунлоаде то до сих пор 1.0.2

В Debian/unstable тоже 1.0.2... Вот только уже не уязвим :P Gecko v20050406

()