|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.9.11 일, 8:44 pm 주제: Mozilla, Firefox 등 URL 도메인네임 버퍼 오버플로우 취약점 |
|
|
Mozilla, Netscape, Firefox 브라우저에서 원격에서 버퍼 오버플로우가능한 취약점이 발견되었습니다.
Firefox 1.0.6과 최근 발표된 1.5 Beta1도 취약합니다.
그러나 그리 심각한 문제는 아닌 것 같습니다.
원치않은 사용자의 link로 인해 비정상적으로 브라우저가 죽는 정도...
| 코드: |
<A HREF=https:--------------------------------------------- >BOF</a>
|
http://www.security-protocols.com/firefox-death.html
위 URL을 클릭하면 다운될 겁니다. (Western ISO-8859-1 또는 ISO-8859-15으로 지정해보세요)
* 관련 정보
- http://secunia.com/advisories/16764/ ( Firefox URL Domain Name Buffer Overflow )
- http://www.securityfocus.com/bid/14784 ( Mozilla/Netscape/Firefox Browsers Domain Name Remote Buffer Overflow Vulnerability ) |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|