информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsАтака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Если бы :( 01.04.05 15:37  Число просмотров: 2044
Автор: Mons Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Просто вчера обнаружил.
<site updates>
Уязвимость в Mozilla Firefox 01.04.05 14:29  
Publisher: Mons Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уязвимость в Mozilla Firefox
C.U.B.I.C. Board http://cubic.xfo.org.ru/index.cgi?read=53004

Степень критичности определять не берусь, но то, что эта уязвимость позволяет получить доступ к памяти браузера, уже само по себе является критичным.

Проявляется данная ошибка при вложенном вызове регулярного выражения в JavaScript'e и определенном построении строки, передаваемой регулярному выражению.

Длина выдаваемого куска памяти зависит от длины переданной строки.
т.е. например, если мы передаем 16 байт, то получим в результате 10 байт участка памяти (т.е. общая формула n-6)

Пример:
var x="xxxxxxxxxxend"
var rx=/end/i;
x = x.replace(rx,function($1){
$1.match(rx);
return "";
});
в результате в переменной x мы будем иметь 10 байт участка памяти браузера.
(Размер переменной будет 13 байт, но первые 3 байта будут "end", т.е. наше ключевое слово, которое мы использовали в запросе.)

Проверялось на версиях 1.0.1 и 1.0.2


Полный текст
угу. с первым апреля :-) 01.04.05 15:19  
Автор: Tesla Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если бы :( 01.04.05 15:37  
Автор: Mons Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Просто вчера обнаружил.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach