Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 5544 | Odgovora: 123 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:17

http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0

Citat:
If you create a hybrid of a gif image and a batch file you can trick
Firefox. Since the hybrid renders as a valid image, Firefox tries to copy
the image to the desktop when dropped. By creating the image dynamicly and
forcing the content type image/gif, the file can be of any extension (e.g.
image.bat or image.exe).

The windows batch file parser is pretty forgiving. It just ignores the first
line of "gif trash" and executes whatever you append to the end of the
hybrid file
.


http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

Citat:
This can lead to several security problems scaling from stealing session
cookies to the ability to run arbitrary code on the client system


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0

Citat:
By making the user double-click at a specific screen position (e.g. using a
DHTML game) you can silently toggle the status of boolean config parameters
.

http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0

Citat:
Clicking on any of the two links in the above webpage using anything but IE should result in a spoofed paypal.com webpage.


A jadnik šta ima da je izašao, ni 3 mjeseca? :>
08.02.2005. u 22:17 

Marenović Slaviša

Član broj: 18541
Poruke: 1244
*.beotel.net.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:40
Koja tri meseca, meni za par dana ulete nekoliko crva.
Busan je ko sito.
08.02.2005. u 22:40 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:43
Nemojmo sad pretjerivati, ipak su stvaranje izvršnih datoteka na proizvoljnoj lokaciji, krađa kukija, izvršavanje proizvoljnog koda, phishing i promjena postavki browsera minorni bugovi :o)
08.02.2005. u 22:43 

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13061
*.gojko.ss.

Sajt: www.gojkovujovic.com


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:57
Znao sam da nešto tu ne valja čim se degojsu dopao taj browser i kad je počeo da ga koristi.

Srećom na vreme sam batalio FF i prešao na Operu.
08.02.2005. u 22:57 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5492
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.sombor-photo.net


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 22:58
Ne znam, meni ništa od toga (osim onog PayPal-a) ne radi... A nisam skidao nikakve update-ove i slično....

Čak i da radi, mnogo su zanimljivi načini na koje se "koriste" ti vulnerabilities.... Te prevuci ovo vamo, uvde ukucaj to-i-to, pa snimi, pa pokreni... Naravno, podrazumeva se da će korisnik sve to uraditi, i tako ispadne da nije u pitanju greška korisnika već rupa u FF-u (powered by Linux zealots, pretpostavljam)...
A sa druge strane kažete da je korisnička greška kad u IE-u klikne na Open umesto na Save u onom dialog box-u.... ccc... ;)

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Piši latinicom! :: Sombor Nightlife
08.02.2005. u 22:58 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.nat-pool.kg.sbb.co.yu.

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:12
http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

U pitanju je bug koji je već fixan: http://www.mozilla.org/security/announce/mfsa2005-12.html

što možeš proveriti u bugzili: https://bugzilla.mozilla.org/show_bug.cgi?id=265668

Mrzi me da trazim ove ostale, ali verovatno je ista prica i sa njima.

[Ovu poruku je menjao dinke dana 09.02.2005. u 00:12 GMT+1]
08.02.2005. u 23:12 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:12
Citat:
BytEfLUSh: Ne znam, meni ništa od toga (osim onog PayPal-a) ne radi... A nisam skidao nikakve update-ove i slično....


Što ne znači da ovi bugovi ne postoje niti da u se u bližoj budućnosti neće pojaviti neka bolja verzija exploita :> Osim toga, na bugtraqu ih zasad još nitko nije opovrgnuo.

Citat:
A sa druge strane kažete da je korisnička greška kad u IE-u klikne na Open umesto na Save u onom dialog box-u.... ccc... ;)


A šta FF nema Save/Open dijalog? :>
08.02.2005. u 23:12 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:17
Citat:
dinkehttp://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0

U pitanju je bug koji je već fixan: http://www.mozilla.org/security/announce/mfsa2005-12.html

što možeš proveriti u bugzili: https://bugzilla.mozilla.org/show_bug.cgi?id=265668

Mrzi me da trazim ove ostale, ali verovatno je ista prica i sa njima.


Citat:

The bug is marked as fixed in bugzilla. Get a nightly build, compile on your
own or wait for Firefox 1.0.1.

2005-01-27 Vendor informed (bugzilla.mozilla.org #280056)
2005-01-28 Vendor confirmed bug
2005-02-05 Vendor fixed bug
2005-02-07 Public disclosure



Svi koji imaju FF stariji od 4 dana, marš na upgrade :>

Dobar onaj dio:

Citat:
...compile on your own...


Je li imaju statistike koliko % downloada FF namijenjeno za win, a koliko za ostale platforme? Jer ako je > 80% za win (a što ja mislim da jest), onda stvarno su LOL ovakvi komenteri :)

Glavno da nije pod utjecajem omraženog MS-a :)
08.02.2005. u 23:17 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:21
Za ove ostale:

http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0

Citat:
Mozilla: Working on finding a good long-term solution; provided clear
workaround for disabling IDN.


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0

Citat:
2005-02-04 Vendor fixed bug


http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0

Citat:
2005-02-03 Vendor fixed bug


Nije poanta da li su bugovi fixani ili ne, poanta jest da POSTOJE i da ih HRPA LJUDI NEĆE FIXATI ISTOG TRENA. Kao i da FF NIJE SAVRŠENO SIGURAN BROWSER KAO ŠTO NEKI PROPAGIRAJU.

A još uvijek čekamo na prvi FF-specific malware :>
08.02.2005. u 23:21 

dr ZiDoo
Web Developer
Banja Luka

Moderator
Član broj: 189
Poruke: 1724
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:28
Ako ćemo iskreno i da ne flejmamo u prazno:

http://www.securityfocus.com/a...389654/2005-02-05/2005-02-11/0
Da je Bug, bug je. Da je sigurnosna opastnost i nije. Pazi, sve je to fino, ali ti fajl moraš sa drag and drop prevuci pa pokrenuti.
Ne pada mi na pamet kako bi se ovako nešto moglo iskoristiti.


http://www.securityfocus.com/a...389657/2005-02-05/2005-02-11/0
Samo za one sa flash plugom. Pošto je flash skoro pa i standard, problem jeste katastrofalan.


http://www.securityfocus.com/a...389658/2005-02-05/2005-02-11/0
Opet drag, drag and drag.


http://www.securityfocus.com/a...389695/2005-02-05/2005-02-11/0
Jako interesantno za post malware&spyware produkciju :)
tu nema kašike....
08.02.2005. u 23:28 

degojs

Član broj: 4716
Poruke: 5050
*.cpe.net.cable.rogers.com.

Sajt: www.novetehnologije.com


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:29
Citat:
Znao sam da nešto tu ne valja čim se degojsu dopao taj browser i kad je počeo da ga koristi.
Srećom na vreme sam batalio FF i prešao na Operu.


Degojs lepo koristi Maxthon, pošto je FF šupalj kao sito.

A pošto ove godine izlazi i Longhorn beta, to bi trebalo da znači da će i Longhorn biti gotov kako su najavili - 2006. Čak i da malo okasne, ni to više nije daleko, što znači i novi i bolji IE je uskoro tu.

Firefox je najvećim delom samo "u trendu" i to je to.


[Ovu poruku je menjao degojs dana 09.02.2005. u 00:40 GMT+1]
Commercial-Free !!!
08.02.2005. u 23:29 

dr ZiDoo
Web Developer
Banja Luka

Moderator
Član broj: 189
Poruke: 1724
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:31
Citat:
Sundance: Za ove ostale:
A još uvijek čekamo na prvi FF-specific malware


Heheh aj piši jedan ja ću ti opmoći :D

Ne znam ko je reko da je savršen. Većina će reći samo da je bolji od IE, a ja ću reći da je meni bolji od IE.
tu nema kašike....
08.02.2005. u 23:31 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:41
Citat:
Pazi, sve je to fino, ali ti fajl moraš sa drag and drop prevuci pa pokrenuti.
Ne pada mi na pamet kako bi se ovako nešto moglo iskoristiti.


IE je imao nekih nasty bugova vezano za d'n'd, a bilo je i automatiziranih verzija istih :> Ne znam sad napamet BID ili nešto takvo, niti sam upoznat sa arhitekturom FF, ali reći jednostavno da ovo nije opasnost tek tako, je ipak malo prerano.

Samo sam želio skrenuti pažnju, da sad kad je FF izašao u službenu 1.0 verziju, da nadalje bugovi više neće biti rješavani u letu, da će period testiranja patcheva biti sve duži, i da će se sve više novih bugova pojavljivati kako FF bude sve popularniji (a koliko vidim popularnost mu samo raste), pa će i izjave "FF nema bugova" postati obsoletne :>

U svakom slučaju, ovo je tek početak, i najbolja zabava tek slijedi, hehe.
08.02.2005. u 23:41 

degojs

Član broj: 4716
Poruke: 5050
*.cpe.net.cable.rogers.com.

Sajt: www.novetehnologije.com


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:48
@Zidoo:
Naravno da ti je FF bolji kad ti razni sajtovi uvaljuju malware na svakom koraku koristeći propuste u IE iz '45. i Windowsu iz '914. :>


Commercial-Free !!!
08.02.2005. u 23:48 

dr ZiDoo
Web Developer
Banja Luka

Moderator
Član broj: 189
Poruke: 1724
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)08.02.2005. u 23:52
degojs, nemoj plz reci da je ovo funny...?
tu nema kašike....
08.02.2005. u 23:52 

Marenović Slaviša

Član broj: 18541
Poruke: 1244
*.beotel.net.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:23
Nije, to je okrutna stvarnost. Ja sam na svezoj instalaciji za par dana popio nekoliko malware-a trazeci dva cracka. Pa ti vidi.
Za nekoliko minuta opa bato - uleti ti armija kroz FF.
yebiga, volim ff, ali ipak,sto je mnogo mnogo je.
Jes brz i sve to ali stooooo jeeeeeeee supaaaaalj!!!!!!!

09.02.2005. u 00:23 

Nabukodonosor
Marjan Bažalac
Kraljevo

Član broj: 17066
Poruke: 5957
213.244.208.*

Jabber: nabukodonosor@elite.....
ICQ: 235843000
Sajt: www.balcansat.com


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:29
Kao sto je vec receno, bugovi su ispravljeni, ako se tako i mogu nazvati iz razloga koji je Byte pomenuo. Klasicna propaganda, nista vise.
Have you ever had a dream that you were so sure was real? What if you were unable to wake from that dream? How would you know the difference between the dream world...and the real world?

Prvi srpski forum navijača Intera
09.02.2005. u 00:29 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 00:47
Citat:
Nabukodonosor: Kao sto je vec receno, bugovi su ispravljeni, ako se tako i mogu nazvati iz razloga koji je Byte pomenuo. Klasicna propaganda, nista vise.


Mda.....OSS softver, pa da ima bugove...tko je to još vidio...geez...

i 99% win bugova nisu 0day, već ih je većina prvo zakrpljena ili je izašao workaround prije pojave exploita, pa opet svi pljucaju po njima.

Zanimljivo kako često OSS zealoti imaju dvostruka mjerila.
09.02.2005. u 00:47 

degojs

Član broj: 4716
Poruke: 5050
*.cpe.net.cable.rogers.com.

Sajt: www.novetehnologije.com


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 05:24
Citat:
degojs, nemoj plz reci da je ovo funny...?


Ne znam da li ti je smešno, ali sigurno neću kao ti i ostali FF fanatici da pričam kako je IE uzrok spyware problema. Ti si pokušao to da ozbiljno pričaš, a znaš i sam kako se završilo na testovima koje smo uradili.
Commercial-Free !!!
09.02.2005. u 05:24 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5492
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.sombor-photo.net


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)09.02.2005. u 08:02
Citat:
Marenović Slaviša: Nije, to je okrutna stvarnost. Ja sam na svezoj instalaciji za par dana popio nekoliko malware-a trazeci dva cracka. Pa ti vidi.
Za nekoliko minuta opa bato - uleti ti armija kroz FF.
yebiga, volim ff, ali ipak,sto je mnogo mnogo je.
Jes brz i sve to ali stooooo jeeeeeeee supaaaaalj!!!!!!!


Slaviša, ako ti skineš crack, snimiš ga na HDD, pokreneš ga i ispostavi se da je bio zaražen.... da li je tu FF kriv? Pa isto bi se desilo i da koristiš Lynx ili Arachne, pa čak i taj ultra-mega-sigurni Maxthon.
Ako ti se malware ubacio BEZ pokretanja crack-a, molim te da mi daš adresu odakle si to skidao (na PP, pošto linkovi ka crack-ovima nisu dozvoljeni na forumu), pa ću ja to da istestiram - napraviću nekoliko svežih instalacija FF-a (više verzija) pa da vidimo šta će da mi uleti.

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Piši latinicom! :: Sombor Nightlife
09.02.2005. u 08:02 

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - FF rupčage na sve strane :o)

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 5544 | Odgovora: 123 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.