Bug

Mozilla * távoli crash

Címkék

A BugTraq egyik levele szerint távolról triggerelhető hiba található a Mozilla alapítvány számos ``termékében''.



A hiba érinti a Mozilla böngészőt, a Firefox-ot, és egyéb programokat is. A hiba az összes kiadott programverziót érinti az összes platformon (Linux, Windows, Solaris, stb.). A hiba felfedezője nem tudja jelenleg, hogy a hiba kihasználható-e valamilyen módon.A hibát Niek van der Maas fedezte fel, és készített egy egy proof of concept oldalt az elméletének bizonyítására. Az oldal iframe-et és javascriptet tartalmaz.

A crash teszt oldal:

http://maas-online.nl/security/poc-mozilla-crash.html

BugTraq levél itt.

Cyrus Imap sebezhetőségek

Címkék

Pár napja a bugtraq listán megjelent bejelentés szerint a Cyrus Imap szerver auditálása közben különböző sebezhetőségeket fedeztek fel. A debian javítások (sarge és ubuntu usereknek lehet hasznos) már hozzáférhetőek.

[bugtaq bejelentés; frissített csomagok az incoming.debian.org-on, amíg a repositoryba át nem kerül.]