Ceviz Forum

Geri Dön   Ceviz Forum > Sistem > Ağ / Güvenlik

Cevapla
 
LinkBack Seçenekler
Eski 19/08/2007, 00:13   #1 (permalink)
yuzde52
 
inanç baykal Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 08/2007
Yer: Almanya/Köln
Mesaj: 32
Varsayılan Firefoxta şifre açığı

Firefox 2.0.0.5 çikali daha birkaç gün olmusken yeni bir açik karsimizda. Açik oldukça da ciddi; sayet Firefox'un sifrelerinizi hatirlamasina müsaade ediyorsaniz "uygunsuz" bir javascript gömülü herhangi bir web sayfasi ile kullanici adiniz ve sifreniz ögrenilebiliyor.

Firefox 2.0'in sifre hatirlatma uyarisi..
Denemesi de bedava: Alman Heise üsenmemis ve açigi denemenizi saglayan bir sayfa hazirlamis. Maalesef "çalisiyor":
http://www.heise-security.co.uk/services/browsercheck/demos/moz/pass1.shtml

Yeni bir güncelleme gelene veya bu özellik tümden iptal edilene kadar dikkatli olmanizi tavsiye ederiz. Açik tüm isletim sistemleri için geçerli. Cem arkadasimiz Mac Os altinda Safari'nin de ayni açiktan etkilendigini teyit ediyor. Fakat Camino gibi yine Gecko tabanli bir diger tarayici da örnek kod çalismamis. Örnek kod Opera'da da çalismiyor.

Firefox ekibi yine bu sifre hatirlama mekanizmasini kullanan ama bu sefer Javascript kullanmayan bir diger açigi daha önce kapatmisti. Tarayici, kullanici adi ve sifrenin gönderildigi hedef adresi o zamanlar kontrol etmemekteydi, bu eksik bilahare giderilmisti.Bu haberi göremediğim için ceviz.net'e yazdım.
inanç baykal hatta değil   Alıntı Yaparak Yanıtla
Eski 19/08/2007, 00:16   #2 (permalink)
İptal Durumu
 
Üyelik Tarihi: 04/2007
Yer: Bilecik
Mesaj: 679
Varsayılan

2.0.6'da sorun yok.
mTuran hatta değil   Alıntı Yaparak Yanıtla
Eski 19/08/2007, 17:10   #3 (permalink)
Üye
 
mstgngr Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 01/2007
Mesaj: 24
Varsayılan

2.0.6 örnek verilen sayfada kodları bulabiliyor
mstgngr hatta değil   Alıntı Yaparak Yanıtla
Eski 19/08/2007, 20:14   #4 (permalink)
Üye
 
Üyelik Tarihi: 01/2005
Yer: Kırşehir
Mesaj: 158
Varsayılan

Alıntı:
mstgngr, mesajından alıntı: Mesajı Gör
2.0.6 örnek verilen sayfada kodları bulabiliyor
aynen öyle. bende 2.0.0.6 kullanıyorum. aynı açık var tarayıcıda.
daha niye kapatmamış bu açığı mozilla.
__________________
Elektronik elektriği şekillendirme sanatıdır. Programcılık da elektroniği şekillendirme sanatıdır.
gokhanweb hatta değil   Alıntı Yaparak Yanıtla
Eski 19/08/2007, 20:43   #5 (permalink)
Yns
İptal Durumu
 
Yns Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 10/2004
Mesaj: 2,842
Varsayılan

Bu ciddi bir açık değil ve exploit edilmesi oldukça zor.

2.0.0.5 kullanıyorsanız aynı versiyondaki remote code execution çok daha kritik.
Yns hatta değil   Alıntı Yaparak Yanıtla
Eski 28/09/2007, 00:41   #6 (permalink)
Agresif Programcı!
 
xian_Servers Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Yer: Localhost
Mesaj: 497
Varsayılan

önceleri herkes gibi mozilla kullanıyordum fakat opera ücretsiz olduğundan beri operadan iyisi bir tarayıcı olmadığı kanıtındayım bir denemenizi öneririm..
__________________
Beynimiz Keşke RW Olsa... Hiç Düşündünüz mü?
xian_Servers hatta değil   Alıntı Yaparak Yanıtla
Eski 28/09/2007, 03:01   #7 (permalink)
Eski Cevizci
 
myavuzselim Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2004
Mesaj: 792
Varsayılan

Firefox parolayi domain'e (belki de url'e) gore bizim icin dolduruyor. Firefox'u yaniltip domain'i baska domainmis gibi gosterme imkani var mi ki? Bilmem, ama bu sekilde firefox'u kandirmak phishing ile kullaniciyi kandirmaktan daha zor olsa gerek.
myavuzselim hatta değil   Alıntı Yaparak Yanıtla
Eski 28/09/2007, 10:43   #8 (permalink)
Meraklı Kabuk
 
BurnOUT Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 11/2002
Yer: Izmir
Mesaj: 138
Varsayılan

2.0.0.7' de sorun devam ediyor... herhalde görmediler bu açığı hala
__________________
xunil
BurnOUT hatta değil   Alıntı Yaparak Yanıtla
Eski 28/09/2007, 11:11   #9 (permalink)
25 Karakteri Kullanan Üye
 
IcenGuard Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 10/2003
Yer: Ankara[3139.71,2532.11] Yediği Havuç: 38
Mesaj: 1,447
Varsayılan

Gördüler, ama bunun bir acık olup olmadığını tartışıyorlarmış.
__________________
Mi perro "mafia divertido rojo" comió a mi líder de la escuadrilla del asesinato "el comedor de los pescados". wiki.ceviz.net
IcenGuard hatta değil   Alıntı Yaparak Yanıtla
Eski 01/10/2007, 03:52   #10 (permalink)
iptal dumuru
 
fgenc Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2003
Yer: burasi
Mesaj: 2,860
Varsayılan

halen 1.5 ff kullaniyorum
internet gezgininde olacak acik ne kadar ciddi olabilir
adam akili sitelere girdiginiz sürece...
bu arada bu konuda ciddi tecrubeleri olan var mi
__________________
ispartakule toki
fgenc hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
Ajaxım firefoxta çalışmıyor msahingil Javascript / DHTML / Ajax 2 14/09/2007 10:51
Internet Explorerda iyi görüntülenen site Firefoxta darmadağın oluyor techmaster Web Tasarım 22 29/09/2006 22:39
firefoxta açılır kapanır menü mikailornek Javascript / DHTML / Ajax 3 17/05/2006 14:26
Program sayesinde klasöre şifre koyabilirmiyim.Koyduğum şifre ile nasıl açarım. SİNELSAN Visual Basic 5 05/05/2004 12:50
FSO açığı herkul ASP 22 31/05/2003 14:44


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 09:51.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net