[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [gulliver] petite faille de sécurité dans firefox


From Joël <couf35 at gmail dot com>
Subject Re: [gulliver] petite faille de sécurité dans firefox
Date Mon, 12 Sep 2005 17:45:51 +0200

OUPS
 
 J'ai fait un test et je suis planted. V 1.05
 
A suivre........

 
On 9/11/05, Nicolas Montarnal <nicolas dot montarnal at libertysurf dot fr> wrote:
Patrick Lamaizière a écrit :
Le Samedi 10 Septembre 2005 12:53, Joël a écrit :

  
http://www.security-protocols.com/advisory/sp-x17-advisory.txt


En clair
Un simple caractère (0xAD) aboutirait à faire "planter" le navigateur
puis, dans un second temps, permettrait la prise de contrôle du PC.

qui pourrait vérifier l'information ?
Info ou intox?
    
http://www.mozilla.org/security/

---- Liste gulliver ----
Se désinscrire, mailto:gulliver-unsubscribe at listes dot gulliver dot eu dot org
GULLIVER,       http://gulliver.eu.org/

  
j'ai fait un test en mettant la balise :
<A HREF="" >test</A>
dans une de mes pages HTML gérée par mon serveur Apache.
En connectant une machine Windows dessus, cela ne fait pas planter firefox (1.0.6).
Parcontre la faille existe bien :
https://addons.mozilla.org/messages/307259.html


-- 
-------------------------------------
| de :                              |
| nicolas dot montarnal at libertysurf dot fr  |
|                                   |
| http://nicolas.montarnal.free.fr/ |
-------------------------------------