Darmowe programy do pobrania:

Już teraz pobierz za darmo dobre programy, które dla Ciebie wybraliśmy:

Dobry Darmowy Avast Antywirus

Dobry Darmowy Antywirus Avast
Świetny darmowy antywirus do pobrania
Pobierz Avast <

 Darmowy Antywirus AVG

AVG Darmowy Antywirus
Bardzo dobry antywirus AVG Free
Pobierz AVG <

Adobe Flash Player do pobrania

Adobe Flash Player
Nowy Adobe Flash Player do pobrania
Pobierz Adobe Flash Player <

Skype pobierz

Komunikator Skype
Rozmawiaj za darmo przez nowe Skype
Skype Pobierz <

Google Chrome

Google Chrome
Nowa wersja przeglądarki Google Chrome
Pobierz Google Chrome <

Pobierz darmową Automapę

Darmowa Automapa
Nowa wersja Automapy do pobrania
> Pobierz darmową Automapę <

 

Szukaj:

Firefox zagrożony przez QuickPlayera

 
Firefox zagrożony przez QuickPlayera

Petko Petkov, specjalista ds. bezpieczeństwa, zwraca uwagę na lukę, dzięki której cyberprzestępcy mogą zaatakować Firefoksa za pośrednictwem odtwarzacza QuickTime. Podsunięcie użytkownikowi odpowiednio spreparowanego pliku QuickTime prowadzi do wykonania na prawach administratora dowolnego skryptu JavaScript w przeglądarce Firefox lub do uruchomienia programów na komputerze. Aby atak się udał Firefox musi być skonfigurowany jako domyślna przeglądarka, a na komputerze musi być zainstalowany QuickTime. Taka konfiguracja jest bardzo często spotykana.

Problem leży w sposobie przetwarzania plików z odnośnikami do QuickTime'a (.qtl) przez plugin w Firefoksie. W plikach często zawarte są instrukcje, które odtwarzacz QuickTime wykonuje, nawet jeśli w rzeczywistości link prowadzi do plików, które mają inne rozszerzenia, ale są skojarzone z QuickTime'm, takich jak np. .mov czy .mp3.

Jeśli cyberprzestępca wykorzysta w pliku .qtl parametr qtnext, będzie w stanie wykonać w przeglądarce każdy kod JavaScript. Dodanie do tego komendy -chrome spowoduje, że kod JavaScript zyska dostęp do innych zasobów komputera.

Petkov informuje, że w ten sposób cyberprzestępca może zainstalować dowolny składnik przeglądarki, np. konia trojańskiego, który otworzy tyle drzwi do systemu. Jeśli użytkownik, którego zaatakowano, ma uprawnienia administratora, przestępca zyskuje dostęp do samego systemu operacyjnego.

Wiadomo, że na atak podatne są Firefox 2.0.0.6 i QuickTime 7.2.0.240 zainstalowane na systemie Windows XP z Service Packiem 2.

Przed atakiem prawdopodobnie chroni wtyczka NoScript.

Źródło:
Arcabit.pl
Data dodania:
15.09.2007 15:52, przez:
Czytano:
2898 razy
Ocena:
Gwiazdka AktywnaGwiazdka AktywnaGwiazdka AktywnaGwiazdka AktywnaGwiazdka Nieaktywna
- Bardzo dobry (4/5)   Liczba ocen: 1
Twoja ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
 
[25]

WorldUnlock Codes Calculator 4.4

Darmowy program do odblokowywania komórek

[8]

Kajko i Kokosz

Znana przygodówka, lubiana przez graczy

[4]

Subiekt GT 1.56

Popularny system obsługi sprzedaży dla małych oraz średn...

[3]

StudioLine Photo Basic 4.2.26

Program umożliwia katalogowanie oraz podstawową obróbkę ...

[3]

Windows Vista x86 Service Pack 2

Aktualizacja Service Pack 2 (SP2) dla systemu Windows Vi...

[2]

ICQ 10.0 Build 12094

Bardzo popularny na świecie komunikator internetowy

[2]

Paragon Partition Manager Professional 1...

Bardzo dobry program do zarządzania partycjami

[2]

Super Mastermind 1.70

Bardzo ciekawa gra logiczna

[2]

DivX Codec 6.1.1 dla Linuksa

Kodeki DivX dla systemów linuksowych

[2]

Midnight Commander-4.6.1

Świetny menager plików dla Linuxa

 
 
update
05.03.2022

Darmowy program do pobierania plików video z ser...

update
21.11.2019

Popularny system obsługi sprzedaży dla małych or...

update
17.11.2019

Pobierz dobry darmowy komunikator i rozmawiaj za...

update
12.11.2019

Darmowy odtwarzacz multimedialny o dużych możliw...

update
11.11.2019

Aktualna wersja popularnego pakietu graficznego ...

update
11.11.2019

Darmowy, ale bogaty w funkcjonalności program op...

update
11.11.2019

Ściąga pliki z serwisu YouTube i zapisuje je na ...

update
11.11.2019

Pakiet narzędzi służących do konwersji plików au...

update
11.11.2019

Najnowsza stabilna wersja świetnej przeglądarki ...

update
03.11.2019

Nowa wersja Darmowej Automapy 2018 do pobrania

 

Otrzymane hasło:

Informacje:

49 828 341
Liczba pobrań:
1 396 
Liczba plików:
Administrator serwisu nie jest autorem udostępnianych programów i nie ponosi żadnej odpowiedzialności wynikającej z ich użytkowania.
Na naszej stronie nie można kupić żadnego programu. Udostępniane są tu jedynie bezpośrednie linki do aktualnych wersji plików.

Wszelkie prawa zastrzeżone. Ochronie prawnej podlegają rozwiązania programistyczne, teksty, grafiki oraz inne materiały
dostępne na stronie, a także cała szata graficzna serwisu. Korzystanie ze strony oznacza pełną akceptację Regulaminu.