كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي اخبار هک

چند آسیب پذیری برای FireFox3

اين يك بخش از موضوع چند آسیب پذیری برای FireFox3 است كه در انجمن اخبار هک مطرح گرديده و اين انجمن نيز زير مجموعه‌ي تالار هاي امنيتي است:  چند آسیب امنیتی برای فایرفاکس ۳ گزارش شده است،این آسیب ها امکان دورزدن تمهیدات امنیتی و بصورت بالقوده امکان انجام حملات spoofing و دسترسی غیرمجاز به سیستم های کاربران را میدهد. ۱- مشکل موجود امکان بازنمودن چندین تب با استفاده از pipe symbolها در URI ها را میدهد. بطور مثال ...

 

بازگشت   انجمن های آموزشی پارس > تالار هاي امنيتي > اخبار هک


اخبار هک سایت هایی رو که هک می کنید رو می تونید در این بخش معرفی کنید

اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Saturday 19 July 2008, 02:00 AM   #1
عضو جديد
 
پرشین هک آواتار ها
 

تاریخ عضویت: November 21st, 2007
نوشته ها: 115

سطح دانش: 9 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 218
قابليت: 38 / 1037
ميزان تجربه: 75%

Thanks: 0
Thanked 103 Times in 63 Posts
قدرت اعتبار: 2 پرشین هک is on a distinguished road
Post چند آسیب پذیری برای FireFox3

 چند آسیب امنیتی برای فایرفاکس ۳ گزارش شده است،این آسیب ها امکان دورزدن تمهیدات امنیتی و بصورت بالقوده امکان انجام حملات spoofing و دسترسی غیرمجاز به سیستم های کاربران را میدهد.

۱- مشکل موجود امکان بازنمودن چندین تب با استفاده از pipe symbolها در URI ها را میدهد. بطور مثال این اشکال میتواند باعث استفاده از URIهای "chrome" همراه با دستورات خط فرمان شود و یا میتواند با استفاده از URI معروف "file" فایلهای روی سیستم کاربر را مرور نماید.(البته این مورد نیازمند این است که نفوذگر یک فایل برروی سیستم قربانی upload کرده باشد!بطور مثال بوسیله ی یک باگ دیگر)
استفاده از این آسیب نیازمند این است که URIها از طریقی به فایرفاکسی که اجرا نشده است پاس داده شوند،بروط مثال بوسیله یک مرورگر دیگر

۲- مقادیر اختصاص داده شده به صفحات خطای مبتنی بر XUL پیش از بازگشت به کاربر بخوبی از نظر امنیتی مورد بررسی قرار نمیگیرند.این امر امکان انجام حملات Spoofing را برای نفوذگران فراهم مینماید.

استفاده همزمان از هر دو باگ امکان اجرای کدهای اسکریپت دلخواه در قالب URIهای "chrome" را فراهم می نماید.

این باگها برای فایرفاکس نسخه های کمتر از ۳.۰.۱ تایید شده است.




راه چاره : به روز رسانی به نسخه ۳.۰.۱

اعتبار كشف : Billy Rios و Ben Turner و Dan Veditz

منبع: http://www.bugtraq.ir/advisory/31106

 
View پرشین هک's Photo Album پرشین هک آفلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
firefox3 , چند , پذیری , آسیب , برای

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 10:29 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس