07.04.2005 | 18:11
Otkrivena je zanimljiva memorijska rupa (veličine 20 K) u browserima temeljenima na Mozilli.
Na stranici
secunia.com/mozilla_products_arbitrary_memory_exposure_test/
zanimljiv je test kako ta rupa funkcionira.
Ugroženi browseri su Mozilla, Netscape, Firefox, Camino... Safari nije.
Kada otvorite link, malo niže dolje je link za testiranje, a ispod linka je prazan prostor. U Safariju on se ispuni X-ovima (što znači da nema ranjivosti) a u Mozilla browserima ispuni se podacima koji potječu s lokalnog stroja!?!
Svaki novi klik na link pokaže nešto drugo. Kod mene je počelo s popisom fontova, pa koliko je tih imena stalo u 20 K.
Za sada ta rupa još nije zlonamjerno iskorištena, a čeka se vrlo brza zakrpa od čopora programera koji dozidavaju Mozillu.