LINUX.ORG.RU

Выполнение произвольного кода в Mozilla


0

0

И очередная уязвимость в Mozilla, а так же связанных с ним проектах. Уязвимость позволяет злоумышленнику выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

>>> Подробности

anonymous

Проверено: Pi ()
Ответ на: комментарий от anonymous

Не только...

1. Для некоторых работа под виндой предписана корпоративными стандартами. За это платят деньги, а Linux - для души.

2. Юзеры тех, кто здесь тусуются, сидят под виндами. О юзерах и болит голова в первую очеред.

Кстати, мне не удалось воспроизвести уязвимость на обоих платформах

Mozilla 1.7.7 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.7) Gecko/20050414

Mozilla 1.7.7 Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.7) Gecko/20050414

Очень странно то, что у одних уязвимоть работает, а у других нет. У меня обе сборки (под винду и Линукс) взяты с www.mozilla.org

Какие соображения по поводу?

sergeil
()
Ответ на: комментарий от sergeil

> Очень странно то, что у одних уязвимоть работает, а у других нет. У меня обе сборки (под винду и Линукс) взяты с www.mozilla.org Какие соображения по поводу?

Да дятлы они просто, вот и всё. Скачали несколько дней назад псевдо-1.0.3 из nightly, и теперь визжат, как резаные.

anonymous
()
Ответ на: комментарий от gass512

> Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.7) Gecko/20050414 Firefox/1.0.3

>То же самое, только под Win и en-US. Не работает

А вот эта мозилла, тоже финальная, ну ни разу не сработала. К чему бы это?

Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.7) Gecko/20050415

Fag0t
()
Ответ на: комментарий от sergeil

>Для некоторых работа под виндой предписана корпоративными стандартами. >За это платят деньги, а Linux - для души.
У меня слава богу GNU/Linux и на работе и дома :)

anonymous
()
Ответ на: комментарий от infinite

>Соображения, что надо брать с http://www.mozilla.org/

>Пока читал, заметил что баги в русской сборке

Это точно. Вот в этом огнелисе не работает. За державу-то обидно...

Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.7) Gecko/20050414 Firefox/1.0.3

Fag0t
()
Ответ на: комментарий от anonymous

Так на входе на ЛОР нет указания, что только для Линуксоидов сайт. А мне просто интересно насколько крут линукс, читаю форум....

anonymous
()
Ответ на: комментарий от anonymous

>мне просто интересно насколько крут линукс, читаю форум....
Читать о вкусе осетрины не пробуя ее мягко говоря очень глупо.

anonymous
()
Ответ на: комментарий от anonymous

А что глупо то? Ты всегда пробуешь пальцы в резетку сувать даже когда говорят что нельзя?

anonymous
()
Ответ на: комментарий от anonymous

>Ты всегда пробуешь пальцы в резетку сувать даже когда говорят что >нельзя?
И сколько дней ты уже пытаешь понять что "пальцы в резетку сувать нельзя " ?

anonymous
()
Ответ на: комментарий от anonymous

Да я об этом знал всегда, после того как первый раз попробовал.....а вот теперь комплексую...

anonymous
()
Ответ на: комментарий от anonymous

Иди апдейты тяни....а не метлой здесь чеши. Или еще не вышли? Тогда от инета отключись.

anonymous
()
Ответ на: комментарий от anonymous

Ничего-ничего. Пусть читает. Рано или позно потянет попробовать.

:-)

sergeil
()
Ответ на: комментарий от anonymous

> Я так и не понял: почему у одних работает у других нет? В чём фишка?

Эта мозилла такая кривая, такая кривая... В ней даже дыры глючат!

anonymous
()
Ответ на: комментарий от anonymous

>В ней даже дыры глючат!

А может, только дыры, если они есть, и глючат?

;-))

R_Valery ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.