Новые уязвимости в браузере Safari
Еще несколько ошибок обнаружены в браузере Safari, которые позволяет составить URL, при переходе по которому будет исполнена зашифрованная в нем команда Mac OS X. Ошибка возникает при разборе URL при использовании протоколов, отличных от HTTP. В частности, при обращении к SSH можно при помощи параметра ProxyCommand указать исполнение внешнего сценария. Записать потенциально опасный сценарий на компьютер пользователя можно с помощью другой ошибки, которая была до этого обнаружена в другом браузере Opera, но, по заявлениям некоторых исследователей, под Mac OS она проявляется и в Safari, Firefox, OmniWeb, IE, iCab и TrailBlazer. Она возникает при обработке протокола telnet и позволяет записать на компьютер файл из внешней среды. Исправлений для обоих ошибок пока нет, поэтому рекомендуется аккуратно пользоваться URL-ссылками, начинающимися с префиксов «ssh://» и «telnet://» и по возможности не активизировать их.
Постоянная ссылка к новости: http://www.nixp.ru/news/3963.html. Дмитрий Шурупов по материалам osp.ru.
Canonical пропатчила ядра четырех Ubuntu — все обновления уже в репозиториях
Веб-браузер Firefox 57.0 «Quantum» получил полностью новый (и очень быстрый!) движок 4 9
В веб-браузере GNOME Web 3.26 появится поддержка Firefox Sync 2
Firefox 55.0 стал первым веб-браузером с поддержкой WebVR для Windows
Mozilla начала тестировать онлайн-сервис для безопасной отправки файлов через Firefox Send
В безопасности Web-браузера Android обнаружена уязвимость
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1