Разработчики Mozilla нашли ошибки в коде Netscape
В браузере Mozilla недавно были обнаружены две уязвимости, связанные с работой механизма определения подлинности сайтов. В коде, отвечающем за проверку сертификации, были найдены ошибки, унаследованные еще от браузера Netscape, в котором они таились еще с версии 4.0. Так что можно сказать, этим недоработкам исполнилось уже шесть-семь лет.
Первая уязвимость позволяет любой веб-странице получить статус «зоны доверия», позаимствовав его у другого сайта. Эта проблема связана с тем, что браузер при открытии страницы первым делом обращается к данным, сохраненным на жестком диске, и при определенных условиях использует их вместо загруженных из интернета. Манипуляция с этими данными дает возможность сторонним страницам унаследовать статус от ранее посещенных сертифицированных сайтов.
Вторая уязвимость позволяет симулировать ошибки типа «отказ в обслуживании»: неправильный сертификат, подменив в кэше браузера нормальный, может вызвать появление сообщения об отказе в доступе при посещении сертифицированных сайтов.
Постоянная ссылка к новости: http://www.nixp.ru/news/4289.html. Дмитрий Шурупов по материалам compulenta.ru.
Веб-браузер Firefox 57.0 «Quantum» получил полностью новый (и очень быстрый!) движок 4 9
Для веб-сервера Apache реализована упрощённая поддержка SSL/TLS-сертификатов Let's Encrypt 2
Mozilla начала тестировать онлайн-сервис для безопасной отправки файлов через Firefox Send
Свободный мобильный веб-браузер Firefox Focus стал доступен для Android
Вышел браузер Firefox 54 с многопроцессным режимом обработки веб-содержимого 1 4
Mozilla Foundation останется юридическим домом для Thunderbird, но разработка станет независимой
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1