problemas no mozilla

Andr0m3da

Power Member
According to SecurityTracker, two security flaws have been detected in the browser Mozilla Firefox and one in the email program Thunderbird.

The first of the flaws detected in Mozilla Firefox is a Denial of Service vulnerability, which occurs when the browser uses all of the resources available to try to display a binary file over 5 MB in size in HTML. The second problem detected in Firefox lies in the fact that temporary files are store in an unsafe manner, allowing the files downloaded by other users to be obtained.

The third vulnerability detected, which affects Mozilla Thunderbird, occurs when an attachment is opened using the "Open with" option; the file is saved in the '/tmp' directory with world-readable permissions.
 
Andr0m3da disse:
According to SecurityTracker, two security flaws have been detected in the browser Mozilla Firefox and one in the email program Thunderbird.

The first of the flaws detected in Mozilla Firefox is a Denial of Service vulnerability, which occurs when the browser uses all of the resources available to try to display a binary file over 5 MB in size in HTML. The second problem detected in Firefox lies in the fact that temporary files are store in an unsafe manner, allowing the files downloaded by other users to be obtained.

The third vulnerability detected, which affects Mozilla Thunderbird, occurs when an attachment is opened using the "Open with" option; the file is saved in the '/tmp' directory with world-readable permissions.


Não se esqueça que esta versão é um PR , não queira milagres , por alguma razão ´e seguido de PR.
A versão 1.0 Final Saiu dia 9/11 e já vem com os Bugs corrigidos até essa data.
Ontem dia 10/11 foi descoberto um Bug mas o mesmo foi corrigido horas depois, ao passo que o IE , como fala o colega abaixo , anda ás moscas para ver a forma de resolver um Bug descoberto á uma semana e não sabe como.
Essa é a diferença e Bugs vão sempre existir , quer queiramos quer não.
Só que no IE . f***-se é demais e já tem uns anitos .
E só tem uma forma de resolver é mudar a arquitectura dele.
 
Andr0m3da disse:
According to SecurityTracker, two security flaws have been detected in the browser Mozilla Firefox and one in the email program Thunderbird.

The first of the flaws detected in Mozilla Firefox is a Denial of Service vulnerability, which occurs when the browser uses all of the resources available to try to display a binary file over 5 MB in size in HTML. The second problem detected in Firefox lies in the fact that temporary files are store in an unsafe manner, allowing the files downloaded by other users to be obtained.

The third vulnerability detected, which affects Mozilla Thunderbird, occurs when an attachment is opened using the "Open with" option; the file is saved in the '/tmp' directory with world-readable permissions.


Cof cof cof...
Vamos contextualizar isto...

1. Afecta apenas utilizadores de Linux, permite bloquear o browser em algumas condições, e roubar passwords do windows (onde mais uma vez se nota a vulnerabilidade do windows...)

2. Só afecta utilizadores windows, não faz qualquer sentido em *NIX. Permite que o utilizador grave um ficheiro com uma extensão que não é a que esperava.

3. Só afecta utilizadores do Mac OSX.
 
Por falar em bugs no Mozilla Firefox, instalei a versao 1.0 e assim que entrei na net e abri uma nova página o browser encerrou aparecendo uma mensagem de erro. Logo à primera... lol :-D


Mas depois disso nunca mais deu erro algum. :)
 
Back
Topo