Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Chyby v prohlížečích Mozilla Firefox a Internet Explorer

První "balík" chyb se týká Mozilly Firefox verzí menších než 1.5.0.7:

21906

Jedna z těchto chyb umožňuje díky chybě ve zpracování JavaScriptu dojít až k vykonání libovolného kódu, další vykonání kódu při "unspecified memory corruption errors" , ostatní maximálně vložení HTML a JS kódu.

Jediná možná protiakce je upgrade na 1.5.0.7.

Druhá chyba je jen jedna a týká se MS Internet Exploreru 6.0

21910

Chyba v ActiveX prvku umožňuje vykonání libovolného kódu nebo přinejmenším pád prohlížeče. Ačkoliv Secunia jako jediné řešení uvádí neumožnit spouštění ActiveX prvků mimo zónu Trusted (patch zatím neexistuje), potenciálních řešení je více a týkají se samotné komponenty daxctle.ocx - viz

www.microsoft.com/technet/security/advisory/925444. mspx

Předmět Autor Datum
Njn pouzivejte OPERU :-D
shark 18.09.2006 16:23
shark
Opery se týká stejná chyba ohledně SSL certifikátů jako u Firefoxu - securebrowser a u Opery je ve s…
Vladimir 18.09.2006 22:19
Vladimir
Už je to zmíněno v threadu o Opeře 9.02, ale upozornění není nikdy dost - tuto závažnou chybu opravu…
Vladimir 22.09.2006 20:35
Vladimir
A je tu závažná neopatchovaná chyba pro Internet Explorer, která je o to nebezpečnější, že jsou nahl…
Vladimir 19.09.2006 19:33
Vladimir
Předejít se jí dá vypnutím aktivního skriptování. alebo mozno pouzit nasledovny patch: download.htm
GTX 23.09.2006 11:31
GTX
Kdo nechodí na "prasácké" či crackovské stránky nemusí patchovat.
Flash_Gordon 23.09.2006 08:45
Flash_Gordon
Omyl! Nebezpečný kód může číhat kdekoliv - v e-mailu, na kompromitovaných stránkách kam může cracker…
Vladimir 23.09.2006 11:11
Vladimir
:-D Když říkáš. Uvidíme jestli mi vir napadne/nenapadne PC .... poslední
Flash_Gordon 23.09.2006 14:42
Flash_Gordon

A je tu závažná neopatchovaná chyba pro Internet Explorer, která je o to nebezpečnější, že jsou nahlášeny výskyty exploitu. Zneužití může končit vykonáním libovolného kódu a na vině je renderování VML dokumentů

Předejít se jí dá vypnutím aktivního skriptování.

21989

Omyl! Nebezpečný kód může číhat kdekoliv - v e-mailu, na kompromitovaných stránkách kam může cracker vložit libovolný kód - viz např. nedávno živě.cz...

Je naprosto neskutečné, jak si "power users" najdou vždy nějakou výmluvu, jen aby nemuseli dodržovat naprosto základní pravidla bezpečnosti. (Viz též diskuze na http://pc.poradna.net/question/view/60119-automatic ke-spustanie-checkdisku-ako-to-trvale-zrusit)

Zpět do poradny Odpovědět na původní otázku Nahoru