RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> В мире

В мире

Многочисленные уязвимости в Mozilla Firefox и Thunderbird
1:18PM Thursday, Sep 16, 2004

В браузере Mozilla Firefox и почтовом клиенте Mozilla Thunderbird обнаружены многочисленные уязвимости.

Первая дыра связана с компонентом nsMsgCompUtils.cpp и может быть задействована путем отправки жертве составленного определенным образом электронного письма. При обработке такого послания возникает ошибка переполнения буфера, после чего в системе может быть выполнен произвольный вредоносный код. Похожая уязвимость присутствует в модуле nsVCardObj.cpp. Для реализации атаки необходимо отправить сообщение, содержащее карту vСard, при обработке которой на компьютере-жертве возникнет стековое переполнение буфера.

Переполнение буфера может также возникать при обработке ссылок, содержащих символы в отличной от ASCII кодировке. Результатом нападения, которое может быть осуществлено через вредоносный веб-сайт или электронное письмо, станет выполнение произвольного программного кода. Подробная информация о данной дыре доступна на этой странице. Опасность для пользователей Mozilla представляют и сформированные особым образом графические файлы в формате ВМР, при попытке просмотра которых жертвой злоумышленники получают возможность выполнить на удаленном компьютере произвольные операции.

Еще одна уязвимость может использоваться злоумышленниками с целью манипуляции данными в буфере обмена. Наконец, Mozilla позволяет перемещать ссылки от одного окна к другому, что обеспечивает возможность проведения XSS-атак (Cross-Site Scripting). Все вышеописанные уязвимости устранены в пакетах Mozilla 1.7.3, Firefox 1.0PR и Thunderbird 0.8.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Госдума подключилась к расследованию теракта в Беслане
  • Юлия Тимошенко не явилась на допрос в российскую прокуратуру
  • Две студентки-смертницы сдались израильским солдатам
  • Госдепартамент США тайно снабжал Тайвань секретной информацией
  • Испанский журналист обвинил Марокко в организации теракта в Мадриде
  • Суд над Милошевичем отложили на месяц
  • Под городом Энгельс взорвали газопровод
  • Американская разведка ждет новой войны в Ираке
  • Путин вернул себе пост председателя Совета глав государств СНГ
  • Назарбаев предложил создать Совет безопасности СНГ для борьбы с терроризмом
  • Украинские издатели просят Раду защитить страну от дешевых российских книг
  • Госдеп США взволновали спутниковые снимки оружейного завода в Иране
  • Юрий Лужков будет работать в М4
  • Эстонские вандалы осквернили еще один памятник советским солдатам
  • Двенадцатая попытка Тайваня попасть в ООН оказалась безуспешной
  • Полковник знал, как будет прорываться из захваченной школы

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Политика, Разное
 
Читайте также:

Мультимедийный комбайн Vivitar DVR 390H

"АйТи" разработает систему электронного документооборота для Пенсионного фонда РФ

IBM начинает выпуск ПК с аппаратной защитой от хакеров

Видеопроцессор ATI Theater 550 Pro

Стратегическое партнерство PRADO Group и "Работа на результат"

JPMorgan расторгла аутсорсинговую сделку с IBM


МГТС повысила абонентскую плату

Раскладной фототелефон Siemens SF65

Мотошлем с Bluetooth от Motorola и MOMO

В сервере Samba обнаружены две уязвимости

МТС предлагает тариф без платы за входящие звонки

Электронная энциклопедия Sharp PW-C8000

Троян Vipgsm ворует номера кредитных карт

"Мегафон" вводит единый тарифный план

Microsoft и Sendo урегулировали свой конфликт

Новый процессор AMD Sempron 3000+

Троян Perflog проигрывает МР3-файл

Восьмимегапиксельная камера Konica Minolta DiMAGE A200

МР3-плеер Rollei ea910 с FM-тюнером

ТВ-тюнер Tul PowerColor Theater 550 Pro

Зеркальная цифровая фотокамера Pentax *ist DS



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact