آسیب پذیری فایرفاکس باعث فراهم شدن امکان جستجو در فایل های سیستم

در اين بخش مي‌توانيد در مورد ديگر مباحث کامپيوتر به بحث بپردازيد

مدیران انجمن: MASTER, شوراي نظارت

ارسال پست
Captain
Captain
نمایه کاربر
پست: 2132
تاریخ عضویت: چهارشنبه 15 شهریور 1385, 12:51 am
محل اقامت: تهران
سپاس‌های ارسالی: 1980 بار
سپاس‌های دریافتی: 6841 بار
تماس:

آسیب پذیری فایرفاکس باعث فراهم شدن امکان جستجو در فایل های سیستم

پست توسط Mr.Amirhessam »

وجود آسیب پذیری در نرم افزار جلوگیری از بازشدن پنجره های ناخواسته در مرورگر فایرفاکس باعث فراهم شدن امکان خواندن فایل های موجود بر روی سیستم کاربر توسط فرد مهاجم می‌ شود. این آسیب پذیری که بر اساس این ویژگی‌ در مرورگر فایرفاکس طراحی‌ شده است باعث می‌ شود تا فرد مهاجم با طراحی‌ یک صفحه فرعی‌ (popup) و قرار دادن کدهای مخرب، به فایل هایی‌ که کاربر بر روی سیستم خود دارد دسترسی‌ داشته باشد و در برخی‌ موارد اطلاعات حساس را مشاهده کند.
وجود این آسیب پذیری در نسخه 1.5.0.9 این مرورگر تائید شده است و احتمال وجود آن در سایر نسخه ها نیز وجود دارد. این آسیب پذیری که توسط یکی‌ از متخصصین امنیتی‌ با نام Michal Zalewski کشف شده است با استفاده از قابلیت عدم دسترسی‌ محتویات صفحات به فایل های کاربر این امکان را ایجاد می‌ کند تا با انتخاب کاربر برای نمایش صفحات فرعی‌، کدهای مخرب اجرا شده و فرد مهاجم به فایل های کاربر دسترسی‌ داشته باشد.

منبع خبر : دنیای آی تی‌ به نقل از The Reg
زنده باد بهار...
هر کس به دنبال معنای این جمله است،این فایل را [External Link Removed for Guests] کند...
به امید ظهور مهدی صاحب الزمان،پایان یافتن زمستان دنیا و شروع بهار انسانیت...
"
Commander
Commander
پست: 3324
تاریخ عضویت: چهارشنبه 3 اسفند 1384, 2:15 am
سپاس‌های ارسالی: 941 بار
سپاس‌های دریافتی: 1474 بار
تماس:

پست توسط Mohsen1001 »

اميرحسام جان

این نسخه 1.5 که خیلی وقته جای خودش رو به نسخه 2.0 داده :-(
Major
Major
نمایه کاربر
پست: 177
تاریخ عضویت: یک‌شنبه 17 دی 1385, 3:13 pm
سپاس‌های دریافتی: 4 بار

پست توسط Gamma »

بالاخره يكي حرف من را قبول كرد ::ss
اميرالمومنين حضرت علي : ... حق پدر بر فرزند اين است كه فرزند در همه چيز به جز نافرماني خدا از پدر اطاعت كند ...
فرازي از حكمت 399 نهج البلاغه
ارسال پست

بازگشت به “متفرقه در مورد کامپيوتر”