Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 15080 | Odgovora: 123 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:17 - pre 233 meseci
http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0

Citat:
If you create a hybrid of a gif image and a batch file you can trick
Firefox. Since the hybrid renders as a valid image, Firefox tries to copy
the image to the desktop when dropped. By creating the image dynamicly and
forcing the content type image/gif, the file can be of any extension (e.g.
image.bat or image.exe).

The windows batch file parser is pretty forgiving. It just ignores the first
line of "gif trash" and executes whatever you append to the end of the
hybrid file
.


http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

Citat:
This can lead to several security problems scaling from stealing session
cookies to the ability to run arbitrary code on the client system


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0

Citat:
By making the user double-click at a specific screen position (e.g. using a
DHTML game) you can silently toggle the status of boolean config parameters
.

http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0

Citat:
Clicking on any of the two links in the above webpage using anything but IE should result in a spoofed paypal.com webpage.


A jadnik šta ima da je izašao, ni 3 mjeseca? :>
 
Odgovor na temu

Marenović Slaviša

Član broj: 85917
Poruke: 1298



+264 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:40 - pre 233 meseci
Koja tri meseca, meni za par dana ulete nekoliko crva.
Busan je ko sito.
PČELAR.

OTKUPLJUJEM STARI NOVAC, STRIPOVE, ITD
_______________________________________________________________________
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:43 - pre 233 meseci
Nemojmo sad pretjerivati, ipak su stvaranje izvršnih datoteka na proizvoljnoj lokaciji, krađa kukija, izvršavanje proizvoljnog koda, phishing i promjena postavki browsera minorni bugovi :o)
 
Odgovor na temu

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13651



+165 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:57 - pre 233 meseci
Znao sam da nešto tu ne valja čim se degojsu dopao taj browser i kad je počeo da ga koristi.

Srećom na vreme sam batalio FF i prešao na Operu.
 
Odgovor na temu

BytEfLUSh
Neven Pintarić
Nano-mage Engineer, Slave SysAdmin
Sombor

Član broj: 21153
Poruke: 5499
*.nat-pool.so.sbb.co.yu.



+14 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:58 - pre 233 meseci
Ne znam, meni ništa od toga (osim onog PayPal-a) ne radi... A nisam skidao nikakve update-ove i slično....

Čak i da radi, mnogo su zanimljivi načini na koje se "koriste" ti vulnerabilities.... Te prevuci ovo vamo, uvde ukucaj to-i-to, pa snimi, pa pokreni... Naravno, podrazumeva se da će korisnik sve to uraditi, i tako ispadne da nije u pitanju greška korisnika već rupa u FF-u (powered by Linux zealots, pretpostavljam)...
A sa druge strane kažete da je korisnička greška kad u IE-u klikne na Open umesto na Save u onom dialog box-u.... ccc... ;)

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:12 - pre 233 meseci
http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

U pitanju je bug koji je već fixan: http://www.mozilla.org/security/announce/mfsa2005-12.html

što možeš proveriti u bugzili: https://bugzilla.mozilla.org/show_bug.cgi?id=265668

Mrzi me da trazim ove ostale, ali verovatno je ista prica i sa njima.

[Ovu poruku je menjao dinke dana 09.02.2005. u 00:12 GMT+1]
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:12 - pre 233 meseci
Citat:
BytEfLUSh: Ne znam, meni ništa od toga (osim onog PayPal-a) ne radi... A nisam skidao nikakve update-ove i slično....


Što ne znači da ovi bugovi ne postoje niti da u se u bližoj budućnosti neće pojaviti neka bolja verzija exploita :> Osim toga, na bugtraqu ih zasad još nitko nije opovrgnuo.

Citat:
A sa druge strane kažete da je korisnička greška kad u IE-u klikne na Open umesto na Save u onom dialog box-u.... ccc... ;)


A šta FF nema Save/Open dijalog? :>
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:17 - pre 233 meseci
Citat:
dinkehttp://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

U pitanju je bug koji je već fixan: http://www.mozilla.org/security/announce/mfsa2005-12.html

što možeš proveriti u bugzili: https://bugzilla.mozilla.org/show_bug.cgi?id=265668

Mrzi me da trazim ove ostale, ali verovatno je ista prica i sa njima.


Citat:

The bug is marked as fixed in bugzilla. Get a nightly build, compile on your
own or wait for Firefox 1.0.1.

2005-01-27 Vendor informed (bugzilla.mozilla.org #280056)
2005-01-28 Vendor confirmed bug
2005-02-05 Vendor fixed bug
2005-02-07 Public disclosure



Svi koji imaju FF stariji od 4 dana, marš na upgrade :>

Dobar onaj dio:

Citat:
...compile on your own...


Je li imaju statistike koliko % downloada FF namijenjeno za win, a koliko za ostale platforme? Jer ako je > 80% za win (a što ja mislim da jest), onda stvarno su LOL ovakvi komenteri :)

Glavno da nije pod utjecajem omraženog MS-a :)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:21 - pre 233 meseci
Za ove ostale:

http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0

Citat:
Mozilla: Working on finding a good long-term solution; provided clear
workaround for disabling IDN.


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0

Citat:
2005-02-04 Vendor fixed bug


http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0

Citat:
2005-02-03 Vendor fixed bug


Nije poanta da li su bugovi fixani ili ne, poanta jest da POSTOJE i da ih HRPA LJUDI NEĆE FIXATI ISTOG TRENA. Kao i da FF NIJE SAVRŠENO SIGURAN BROWSER KAO ŠTO NEKI PROPAGIRAJU.

A još uvijek čekamo na prvi FF-specific malware :>
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:28 - pre 233 meseci
Ako ćemo iskreno i da ne flejmamo u prazno:

http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0
Da je Bug, bug je. Da je sigurnosna opastnost i nije. Pazi, sve je to fino, ali ti fajl moraš sa drag and drop prevuci pa pokrenuti.
Ne pada mi na pamet kako bi se ovako nešto moglo iskoristiti.


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0
Samo za one sa flash plugom. Pošto je flash skoro pa i standard, problem jeste katastrofalan.


http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0
Opet drag, drag and drag.


http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0
Jako interesantno za post malware&spyware produkciju :)
tu nema kašike....
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:29 - pre 233 meseci
Citat:
Znao sam da nešto tu ne valja čim se degojsu dopao taj browser i kad je počeo da ga koristi.
Srećom na vreme sam batalio FF i prešao na Operu.


Degojs lepo koristi Maxthon, pošto je FF šupalj kao sito.

A pošto ove godine izlazi i Longhorn beta, to bi trebalo da znači da će i Longhorn biti gotov kako su najavili - 2006. Čak i da malo okasne, ni to više nije daleko, što znači i novi i bolji IE je uskoro tu.

Firefox je najvećim delom samo "u trendu" i to je to.


[Ovu poruku je menjao degojs dana 09.02.2005. u 00:40 GMT+1]
Commercial-Free !!!
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:31 - pre 233 meseci
Citat:
Sundance: Za ove ostale:
A još uvijek čekamo na prvi FF-specific malware


Heheh aj piši jedan ja ću ti opmoći :D

Ne znam ko je reko da je savršen. Većina će reći samo da je bolji od IE, a ja ću reći da je meni bolji od IE.
tu nema kašike....
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:41 - pre 233 meseci
Citat:
Pazi, sve je to fino, ali ti fajl moraš sa drag and drop prevuci pa pokrenuti.
Ne pada mi na pamet kako bi se ovako nešto moglo iskoristiti.


IE je imao nekih nasty bugova vezano za d'n'd, a bilo je i automatiziranih verzija istih :> Ne znam sad napamet BID ili nešto takvo, niti sam upoznat sa arhitekturom FF, ali reći jednostavno da ovo nije opasnost tek tako, je ipak malo prerano.

Samo sam želio skrenuti pažnju, da sad kad je FF izašao u službenu 1.0 verziju, da nadalje bugovi više neće biti rješavani u letu, da će period testiranja patcheva biti sve duži, i da će se sve više novih bugova pojavljivati kako FF bude sve popularniji (a koliko vidim popularnost mu samo raste), pa će i izjave "FF nema bugova" postati obsoletne :>

U svakom slučaju, ovo je tek početak, i najbolja zabava tek slijedi, hehe.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:48 - pre 233 meseci
@Zidoo:
Naravno da ti je FF bolji kad ti razni sajtovi uvaljuju malware na svakom koraku koristeći propuste u IE iz '45. i Windowsu iz '914. :>


Commercial-Free !!!
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:52 - pre 233 meseci
degojs, nemoj plz reci da je ovo funny...?
tu nema kašike....
 
Odgovor na temu

Marenović Slaviša

Član broj: 85917
Poruke: 1298



+264 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:23 - pre 233 meseci
Nije, to je okrutna stvarnost. Ja sam na svezoj instalaciji za par dana popio nekoliko malware-a trazeci dva cracka. Pa ti vidi.
Za nekoliko minuta opa bato - uleti ti armija kroz FF.
yebiga, volim ff, ali ipak,sto je mnogo mnogo je.
Jes brz i sve to ali stooooo jeeeeeeee supaaaaalj!!!!!!!


PČELAR.

OTKUPLJUJEM STARI NOVAC, STRIPOVE, ITD
_______________________________________________________________________
 
Odgovor na temu

Nabukodonosor
Marjan Bažalac
Kraljevo

Član broj: 17066
Poruke: 6463
213.244.208.*

Jabber: nabukodonosor@elite.....
ICQ: 235843000
Sajt: https://www.toolsify.com


+565 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:29 - pre 233 meseci
Kao sto je vec receno, bugovi su ispravljeni, ako se tako i mogu nazvati iz razloga koji je Byte pomenuo. Klasicna propaganda, nista vise.
Have you ever had a dream that you were so sure was real? What if you were unable to wake from
that dream? How would you know the difference between the dream world...and the real world?

www.toolsify.com
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:47 - pre 233 meseci
Citat:
Nabukodonosor: Kao sto je vec receno, bugovi su ispravljeni, ako se tako i mogu nazvati iz razloga koji je Byte pomenuo. Klasicna propaganda, nista vise.


Mda.....OSS softver, pa da ima bugove...tko je to još vidio...geez...

i 99% win bugova nisu 0day, već ih je većina prvo zakrpljena ili je izašao workaround prije pojave exploita, pa opet svi pljucaju po njima.

Zanimljivo kako često OSS zealoti imaju dvostruka mjerila.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 05:24 - pre 233 meseci
Citat:
degojs, nemoj plz reci da je ovo funny...?


Ne znam da li ti je smešno, ali sigurno neću kao ti i ostali FF fanatici da pričam kako je IE uzrok spyware problema. Ti si pokušao to da ozbiljno pričaš, a znaš i sam kako se završilo na testovima koje smo uradili.
Commercial-Free !!!
 
Odgovor na temu

BytEfLUSh
Neven Pintarić
Nano-mage Engineer, Slave SysAdmin
Sombor

Član broj: 21153
Poruke: 5499
*.nat-pool.so.sbb.co.yu.



+14 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 08:02 - pre 233 meseci
Citat:
Marenović Slaviša: Nije, to je okrutna stvarnost. Ja sam na svezoj instalaciji za par dana popio nekoliko malware-a trazeci dva cracka. Pa ti vidi.
Za nekoliko minuta opa bato - uleti ti armija kroz FF.
yebiga, volim ff, ali ipak,sto je mnogo mnogo je.
Jes brz i sve to ali stooooo jeeeeeeee supaaaaalj!!!!!!!


Slaviša, ako ti skineš crack, snimiš ga na HDD, pokreneš ga i ispostavi se da je bio zaražen.... da li je tu FF kriv? Pa isto bi se desilo i da koristiš Lynx ili Arachne, pa čak i taj ultra-mega-sigurni Maxthon.
Ako ti se malware ubacio BEZ pokretanja crack-a, molim te da mi daš adresu odakle si to skidao (na PP, pošto linkovi ka crack-ovima nisu dozvoljeni na forumu), pa ću ja to da istestiram - napraviću nekoliko svežih instalacija FF-a (više verzija) pa da vidimo šta će da mi uleti.

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!
 
Odgovor na temu

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 15080 | Odgovora: 123 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.