RSS feed
<< RSnake Röportajı ve Insecure Mag - 14 | Home | Juniper Networks Netscreen SSG-X 2 >>

Firefox ve Güncel Zayıflıkları

Amacım Firefox'u kötülemek, ya da güvensiz olduğunu söylemek değil.

Fakat şu sıralar, Firefox'ta çok fazla zayıflık bulunuyor. Perde öncelikle data: protokolünün gerçekleştirilmesinde bulunan bir xss ile başladı,ki yorumumuzu şurada yapmıştık, sonra benzer şekilde jar: protokolünde ki xss ile devam etti.Henüz bizzat denemedim fakat bu jar: protokolündeki zayıflığın google redirect'leri ile kullanma imkanı sebebiyle tehlikeli sonuçlar yaratabileceği konuşuluyor. Son olarak bugün de bir Denial of Service (Servis Dışı Bırakma) zayıflığı tespit edildi.

Bunların hepsinin ortak özellikleri, henüz patch edilmemiş olmaları.Son DoS haricinde, diğer hepsi daha önce bulunmuş ve bildirilmiş şeyler.Direk uzaktan kod çalıştırma gibi pratik atak şansları veren zayıflıklar bulunmadığı için çok fazla önemsenmiyor olabilir fakat bunlar bile çok kritik olaylar.Bir şeyler daha bulunsa,iş Month of the FF Bugs'a dönebilir.

Haricinde, zayıflıklar ile ilgili birinci ağızdan bilgiler için, buyrun linkler :

Firefox History DoS Attack
Web Mayhem: Firefox’s JAR: Protocol issues
Bugs in the Browser: Firefox’s DATA URL Scheme Vulnerability



Ne Tuhaf !

Artık gülmekten vazgeçemiyorum. IE ' nin ilk açığını bulan kişi IE'nin yetkililerine mail atmış ve onlara ücretsiz yardımda bulunabileceğini söylemişti. Bunu kabul etmeyen yöneticiler, kişiye bir de hakaret içeren mail atmışlardı ve bu kişi hala da IE'de güvenlik zaafiyeti bulabilmekte... Bu mantıkla yola çıkabilirler.

Ne Tuhaf !

Himm olayi hatirlayamadim olayla ilgili ref(haber vs) verebilecek misiniz?

Re: Firefox ve Güncel Zayıflıkları

FF son güncelleme ile açıklarının sadece yüzde 20 sini kapatabilmiş, üstelik pazar payı sadece yüzde 27 civarında, pazar payını belirtmemin sebebi, bilirsiniz bir program ne kadar çok kullanıcıya sahipse o kadar çok da saldırgana sahiptir. Bu mantıkla IE açıklarını arayanlar FF açıklarını arayanları 4 misli civarındadır, yine bu mantıkla FF in ortaya çıkarılmamış bir ton açığı daha vardır.

Add a comment Send a TrackBack