Форум программистов, компьютерный форум, киберфорум
Софт: Интернет и сеть, браузеры
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/22: Рейтинг темы: голосов - 22, средняя оценка - 4.82
3318 / 1380 / 110
Регистрация: 28.04.2009
Сообщений: 4,822

Подмена адресной строки в Mozilla Firefox

28.06.2010, 05:08. Показов 4258. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Программа: Mozilla Firefox 3.6.4, возможно другие версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Уязвимость существует из-за того, что адресная строка нового окна отображает URL запрашиваемой страницы до загрузки самой страницы. Удаленный пользователь может с помощью JavaScript функции window.stop() остановить загрузку новой страницы и отобразить произвольные данные на странице, содержащей в адресной строке URL доверенного ресурса.

URL производителя: www.mozilla.com/firefox

Решение: Способов устранения уязвимости не существует в настоящее время.


Ссылки:
http://lcamtuf.blogspot.com/2010/06/...bar-thing.html


источник
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
28.06.2010, 05:08
Ответы с готовыми решениями:

Подмена главной страницы в Mozilla Firefox
Мужики, у меня вот какая проблемка. После покупки симки "мегафон-логин" и подключения безлимитного доступа через 3Джи модем, люди из этой...

Увелечение адресной строки в Firefox
В about:config зашел, но как найти эту команду которая за количество адресов в строке отвечает, чтобы появилась полоса прокрутки.

Частые падения Mozilla Firefox - прекращена работа программы Plugin Container for Firefox
Как это исправить, падает пару раз за час:

4
Почетный модератор
 Аватар для Humanoid
11559 / 4353 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
28.06.2010, 09:09
Это уязвимость не фаерфокса, а самого JavaScript. Это его нормальное поведение, о последствиях которого не подумали в своё время. И этому подвержены все браузеры. Во всяком случае, я проверял на IE8 и Opera... наверняка и на Хроме сработает. Наверное, надо просто сильно ограничить работу с дескриптором нового окна.
0
 Аватар для Vanstorm
2773 / 341 / 22
Регистрация: 15.01.2008
Сообщений: 2,614
28.06.2010, 13:31
Это не уязвимость а фигня какая-то. Естественно это должно работать. ИМХО
0
Почетный модератор
 Аватар для Humanoid
11559 / 4353 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
28.06.2010, 14:02
Цитата Сообщение от Vanstorm Посмотреть сообщение
Это не уязвимость а фигня какая-то.
Да, но всё равно ситуация неприятная. Ведь можно такое всплывающее окно сделать при клике по ссылке. Пользователь будет думать, что он на настоящем сайте, а на самом деле ему подсовывают левые страницы.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
28.06.2010, 21:14
Не беспокойтесь за пользователя
Он найдет способ как вирус принести себе на комп !
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
28.06.2010, 21:14
Помогаю со студенческими работами здесь

Mozilla Firefox
Это правда что мазилла следит за всеми?

MOzilla Firefox во вкладке загрузки автоматически пропали все файлы
во вкладке загрузки автоматически пропали все файлы,как их вернуть

Mozilla Firefox постоянно падает
Доброго времени суток. У меня такая проблема, при запуске Firefox постоянно падает... Как не крути, падает и все. Облазил весь...

Поиск в адресной строке Firefox
Сменил chrome на firefox, поставил поисковой системой google. Так вот проблема в том, что иногда когда я вбиваю поисковую фразу в адресную...

Mozilla Firefox 2 не работает
Mozilla firefox 2 не работает помогите пожалуйста Добавлено через 40 секунд Firewall не запрещает


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
Архитектура слоя интернета для сервера-слоя.
Hrethgir 11.04.2026
В продолжение https:/ / www. cyberforum. ru/ blogs/ 223907/ 10860. html Знаешь что я подумал? Раз мы все источники пишем в голове ветки, то ничего не мешает добавить в голову такой источник, который сам. . .
Подстановка значения реквизита справочника в табличную часть документа
Maks 10.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: при выборе сотрудника (справочник Сотрудники) в ТЧ документа. . .
Очистка реквизитов документа при копировании
Maks 09.04.2026
Алгоритм из решения ниже применим как для типовых, так и для нетиповых документов на самых различных конфигурациях. Задача: при копировании документа очищать определенные реквизиты и табличную. . .
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели 8ATzM_2aurI
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2. Задача: запретить редактирование документа, если он открыт у другого пользователя. / / . . .
Система безопасности+живучести для сервера-слоя интернета (сети). Двойная привязка.
Hrethgir 08.04.2026
Далее были размышления о системе безопасности. Сообщения с наклонным текстом - мои. А как нам будет можно проверить, что ссылка наша, а не подделана хулиганами, которая выбросит на другую ветку и. . .
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20% kYBz3eJf3jQ
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru