الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة فى الفاير فوكس

مغلق
بدأه net_code في 28 أبريل 2006 · 10 رد · 1,187 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

كنت أتصفح أيميلى هذا الصباح فوجدت أيميل من securiteam تحذر من ثغرة فى الفاير فوكس

الثغرة توجد فى طريقة معالجة الفاير فوكس للسكريبتات

وتحديدا فى الملفين js320.dll و xpcom_core.dll

و الثغرة من النوع Remote Code Execution and DoS

وتعمل على firefox version 1.5.0.2

و يمكن تجرببة الثغرة بفتح العنوان التالى بمتصفح فايرفوكس

http://www.securident.com/vuln/ffdos.htm

*تحذير*

الصفحة السابقة تحتوى على كود Html يسبب إنهيار المتصفح إذا أردت يمكنك الأطلاع على كود السكريبت من الصفحة الآتية

http://www.securident.com/vuln/ff.txt

المصدر

http://www.securident.com/vuln/ff.txt

تم تعديل هذه المشاركة بواسطة net_code في 28 أبريل 2006 في 14:32

لا تراجع و لا إستسلام

#2

no thing happen from what you say

i try it my self

022.gif

***********************************************

043.gif

#3

أنا جربت و كلامه صح فعلا الثغرة شغالة

#4

الثغرة شغالة على firefox version 1.5.0.2

ويندوز و لينكس

أنا جربتها على FireFox V 1.5 ويندوز و الثغرة شغالة و المتصفح بينهار crashed

لا تراجع و لا إستسلام

#5

بمناسبة ذكر المتصفحات :D

ألا يوجد ثغرة في متصفح Opera !

d4baa0.gif
#6

سارعت شركة موزيلا المطورة لمستعرض الإنترنت فايرفوكس إلى الإعلان عن اعتزامها طرح تحديث أمني رقمه 1.5.0.3 لسد الثغرة الأمنية التي اكتشفت مؤخرًا في أحدث إصدارات مستعرض الإنترنت مفتوح المصدر. .

يذكر أن شركة الحماية سكونيا قد صنفتها على إنها "ثغرة غير خطيرة". وهي موجودة بأدوات جافا بالمستعرض والتي يمكن أن يستغلها المتسلل لإفساد الذاكرة والتسبب في توقف الجهاز وفي إحداث هجمة رفض الخدمة. هذا ومن المتوقع أن يؤدي هذا التحديث إلى تغيير اسم التحديث المقبل. فبدلاً من 1.8.0.3، سيصبح اسمه 1.8.0.4. كما سيتأخر موعد طرحه قليلاً عن الموعد الذي كان من المقرر له.

منقول من مجلة ابعاد تقنية

والخبر الذي ذكره الأخ بشير صحيح:

جماعة أمريكية متعصبة تدفع لمستخدمي إنترنت إكسبلورر مقابل التحويل إلى فايرفوكس

فكر بطريقة أخرى

#7

هى راحت فين المشاركه اصلا

اههههههههههه يا مشركتى

اين ذهب رد لى ولماذا حذف ؟

على العموم انا جربت الفير فوكس على الويندوز وعلى اللينكس

ولم يحث شيىء

مجرد ان تفتح مربع فارغ فى الصفحه

واعتقد ان الخطاء ممكن يكون فى مستخدم المتصفح وهو بصلاحيات الروت

ومعرف فى من " ا ب" يعنى A B

ان الروت اى مسؤل النظام لا يستخدم صلحياته كامله على النت او الشات

لما تحتويه من الخطوره على النظام

وانا لا اعفى مبرمجى الفير فوكس لكن لكل اكسبلولر ثغراته

وقد احببت العمل على الفير فوكس

لما يوفره من امكانيات

قمت بالتجربه مره اخرى فعلا قا المتصفح بالاغلاق

لكن ازمه وها تعدى ان شاء الله

لكل فير فوكس كبوه

تم تعديل هذه المشاركة بواسطة BESHEER في 30 أبريل 2006 في 17:36

022.gif

***********************************************

043.gif

#8

لكن ليس مع كل الاصدارات

30_04_06_03_29_30_1146436170napshot1.gif

022.gif

***********************************************

043.gif

#9

الثغره موجوده ويمكن تجنبها عن طريق ال Extentions

في Extentions اسمه NoScript 1.1.4

يقوم بمنع ال JavaScript and Java من العمل إلا للمواقع الموثوقه والتي يمكن ان تضيفها...

#10

تم اصدار نسخة جديدة (1.5.0.3) لـ FF لسد الثغرة ..

http://www.mozilla.com/firefox/releases/1.5.0.3.html

[islamonline] جديد طريق الإسلام[/islamonline]

#11
الـرفاعي كتب:
تم اصدار نسخة جديدة (1.5.0.3) لـ FF لسد الثغرة ..

http://www.mozilla.com/firefox/releases/1.5.0.3.html

نعم صحيح هذا الكلام وأنا اكتب الآن من هذه النسخة الجديدة وبالفعل تم حل المشكلة السابقة .

هذا الموضوع مغلق.

مواضيع مشابهة