ot Fil(21-09-2005)

V Linux versiite na Mozilla e otkrita uiazvimost, opredelena kato kato kritichna. Tia pozvoliava na atakuvashtiiat da izpulniava proizvolni komandi na sistemata na zhertvata. Greshkata e v Linux shel skriptovete, na koito Mozilla razchita za parsvane na URL-tata, dostaveni ot komandniia red ili ot vunshni programi. Ako vuprosniiat internet adres sudurzha komanda, zagradena v obratni kavichki, tia shte se izpulni predi Firefox da se opita da otvori samiia adres. Promenlivi kato $HOME sushto rabotiat.

Primerno izpolzvane e ako na potrebitel s brauzer po podrazbirane Firefox mu se izprati elektronno pismo s vruzka http://local`find`host. Kogato potrebiteliat shtrakne vurhu neia, parsvashtiiat skript shte izpulni komandata find.

Pusnata e nova versiia, popraviashta tozi greshka.
Mozhete da ia svalite ot tuk.


<< KDE 3.5 Beta 1 | Linux Standard Base v3.0 >>