BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2010/04/03.html

FireFox избавится от потенциальной уязвимости десятилетней давности
dl // 06.04.10 01:21
Разработчики FireFox планируют прикрыть потенциальную уязвимость, которой подвержены все основные браузеры по крайней мере в течение десятка лет, и которая дает возможность получить доступ к глобальному списку посещенных сайтов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2010/04/03.html]
Mozilla классифицировала это как баг по крайней мере с 2002 года.

Проблема затрагивает обработку CSS-стиля :visited, отвечающего за работу с посещенными ссылками, и настолько тесно связана с механизмом отображения страниц, что программисты просто не представляли, как с ней справиться, не поломав ключевую функциональность.

Теперь же обещано устранение проблемы путем, не приносящим в жертву юзабилити. Некоторые сайты, возможно, будут выглядеть немного по-другому, но посещенные ссылки все-таки будут другого цвета. Могут пострадать сайты, пытающиеся выделять посещенные ссылки не только цветом.

Впрочем, некоторые эксперты считают, что данное решение не полностью устранит проблему, а лишь усложнит ее использование, хотя и называют это шагом в правильном направлении.

Источник: The Register    
теги: firefox, retro  |  предложить новость  |  обсудить  |  все отзывы (0) [7218]
назад «  » вперед

аналогичные материалы
50 лет Ethernet // 22.05.23 18:51
50 лет электронной почте // 02.10.21 00:00
HP закрыла 16-летнюю уязвимость в драйверах принтеров // 20.07.21 15:14
MS Edge обогнал FireFox // 10.07.21 23:49
Десятилетняя уязвимость в sudo // 27.01.21 12:25
Перевод Firefox на DNS over HTTPS // 25.02.20 16:33
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
 
последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach