MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,916 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 29.09.2018, 14:27
#1
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: Москва
Инвестирую в: Свой бизнес
Регистрация: 11.09.2012
Сообщений: 26,551
Благодарностей: 10,676

награды Волшебный горшочек 
Уязвимость обнаружил разработчик и специалист по информационной безопасности Сабри Аддуш.

Проблема заключалась в коде WebKit и поначалу проявлялась только на iOS и macOS. Затем выяснилось, что проблема затрагивает Mac, Linux и Windows, но не Android. А уязвимыми оказались все версии браузера, в том числе Firefox Developer и Nightly. Как и в случае с WebKit, проблема иногда проявлялась в виде краха всей операционной системы. Последнее проявляется только на Windows, во всех остальных случаях «падает» только браузер.

«Что произойдет, если скрипт сгенерирует файл (блоб), содержащий очень длинное имя файла и побуждающий пользователя загружать его каждую миллисекунду? Это приведет к флуду на IPC (Inter-Process Communication) – канал между основным и дочерним процессами Firefox. Что заставит браузер по меньшей мере начать «тормозить», – рассказал разработчик.

Аддуш сообщил об уязвимости разработчикам Mozilla. А страницу с proof-of-concept эксплоитом он разместил на GitHub. На текущий момент проблема не исправлена, ожидается, что её устранят в будущем обновлении.

Ранее Mozilla представила полноценный браузер для дополненной, виртуальной и смешанной реальности. В нём можно просматривать как классические сайты, так и созданные специально для VR, хотя последних пока практически нет. Программа поддерживает панорамное видео и 360-градусные фотографии, а также умеет работать с виртуальной клавиатурой и голосовым поиском. Она не научилась работать с закладками и синхронизировать данные. Это обещают добавить в ближайшие месяцы.
По материалам 3dnews.ru
The Flash вне форума
Старый 30.09.2018, 02:24
#2
Топ Мастер
 
Имя: Anonymous
Пол: Мужской
Адрес: Лос-Анджелес, США
Инвестирую в: Фондовый рынок
Регистрация: 06.02.2013
Сообщений: 61,794
Благодарностей: 36,328
Хм, надеюсь пофиксят, я лисой и ядом пользуясь на домашнем пк .. )
Smirnov Nikolay вне форума
Старый 30.09.2018, 15:36
#3
Профессионал
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 10.04.2011
Сообщений: 6,776
Благодарностей: 552
Цитата:
Сообщение от moskva Посмотреть сообщение
Аддуш сообщил об уязвимости разработчикам Mozilla. А страницу с proof-of-concept эксплоитом он разместил на GitHub. На текущий момент проблема не исправлена, ожидается, что её устранят в будущем обновлении.
мда... а до этого угробим пользователям операционку...все для клиента... уже аваст преподносил сюрпризы, теперь мозила(
zarubin вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход