Comments 101
Как показывает практика такого рода эксплойты закрываются Mozilla Foundation оченб оперативно, завтра-послезавтра выйдет патч.
А я всегда говорил, что
font
— зло )У меня такая же история…
Пример просто не отпилен до блеска.
У меня при открытии сохраненного html-файла дабл-кликом из эксплорера запускался калькулятор вместо браузера.
У меня при открытии сохраненного html-файла дабл-кликом из эксплорера запускался калькулятор вместо браузера.
После выключения javascript.options.jit.content перестало падать, кстати.
там слишком длинный шеллкод, для «только запустился калькулятор».
В такой шеллкод вам впарили нечто иное, счастливым наивным обладателем чего вы и являетесь сейчас.
В такой шеллкод вам впарили нечто иное, счастливым наивным обладателем чего вы и являетесь сейчас.
а у меня калькулятор так и не запустился, зато огнелис упал… когда они научатся делать везде рабочие эксплоиты?..
у меня просто окрылась страница с кодом
работает таки, калькулятор запустился
А какая у вас ОС? У меня на Висте x64 лис упал, но калькулятор не запустился. Что я неправильно сделал?
Говорили где-то, что на x86_x64 не работает ^_^
XP SP3, лис тоже упал
У меня тоже крэш репорт.
Кому интересно — выложил на хостинг
Кому интересно — выложил на хостинг
Стоит адднон Noscript и решает много проблем с безопасностью.
Заодно и лишает всех прелестей современного веба
например попандеров с порнухой
Мне кажется все таки лучше пользоваться интернетом на всю катушку, со всеми прелестями ява скрипта и аякса, изредка наблюдая вышеупомянутые попандеры которые прорываются через AdBlockPlus c русской подпиской
Я таких не видел. Мы с вами в одном интернете живём?
Сайты на которых постоянно бываю добавил в белый список.
Новый сайт можно _временно_ разрешить — перезагружается страница.
Спокойнее ходить по «сокращенным» ссылкам из Твиттера.,
Не страшны как не закрытые, так и 0дей уязвимости Адобе ПДФ Ридере и Флеш Плеере.
Новый сайт можно _временно_ разрешить — перезагружается страница.
Спокойнее ходить по «сокращенным» ссылкам из Твиттера.,
Не страшны как не закрытые, так и 0дей уязвимости Адобе ПДФ Ридере и Флеш Плеере.
после того как автор этого плагина был пойман на том, что отключал Adblock — веры ему нет.
а у меня Firefox 3.5 неожиданно превратился в Netscape 3.0
В Firefox 3.0 не сработало. Значит в новой версии накосячили.
Ubuntu 9.04 — Firefox 3.5 вылетел. calc.exe не запустился)
больше того, чтобы не ковырять код эксплоита, я создал в /bin исполнимый файл calc.exe.
но он тоже не запустился :(
так что в этом варианте эксплоит для linux безопасен.
но он тоже не запустился :(
так что в этом варианте эксплоит для linux безопасен.
Тем не менее если вылетает, значит что ошибка переполнения буфера есть всё равно. А написать рабочий эксплойт, который будет запускаться как под виндой, так и под никсами — дело техники.
под никсами систему конечно не завалит так как прав нет, но кровь попортит, если например удалит все данные пользователя
Скажи пожалуйста (учитывая, что эксплойт расчитан на чисто пользовательское приложение), что страшнее: превратить систему в бот но сохранить пользовательские данные, что легко лечиться переустановкой системы, или оставить нетронутой саму систему (которая, как мы помним, элементарно переустанавливаеться в случае чего), но при этом потерять все пользовательские данные (возможно безвозвратно), которые по какой-либо причине небыли забекаплены?
у меня и 3.0.11 умер
Ubuntu 9.04
calc.exe
Ну вы понели.
Было б круто если бы запустился на самом деле.
В XP SP3(x86) не запустилось ничего, но браузер упал.
Далеко не везде работает оно.
Далеко не везде работает оно.
Есть мнение, что это лишь потому, что создатели хотели просто показать, на что оно способно, но не хотели, что бы всякие несознательные личности (те из них, которые умеют и любят «ломать» других только готовыми инструментами — малолетние кулхацкеры то есть) тут же начали использовать это примет эксплойта в своих грязных целях.
В убунте не работает:
Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1) Gecko/20090701 Ubuntu/9.04 (jaunty) Shiretoko/3.5
Просто нормально открывает страницу :)
Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1) Gecko/20090701 Ubuntu/9.04 (jaunty) Shiretoko/3.5
Просто нормально открывает страницу :)
Ни за что не променяю на эту поделку Internet Explorer!
(а то что-то начал из минуса медленно выходить — не дело)
(а то что-то начал из минуса медленно выходить — не дело)
Я один такой дурак, что мне не хочется «пробовать»? 0_о
Хмм, а Касперский уже в курсе эксплоита — бананит, правда всё-равно крэш ))
У меня Win2003 — лис не упал, калькулятор не открылся :(
Вот как-то так:


Хоть посмотрел как лис падает, ни разу до этого не видел =)
Мне этот топик напоминает обсуждение запуска вируса под Линукс. Все чего-то отписываются, пробуют открыть, что-то скачать, что-то допилить, у кого-то выходит, у кого-то нет. И внимание! РАДУЮТСЯ, если заускается. :-)
Временный пластырь:
1. about:config
2. «jit» в Filter
3. Дабл клик на javascript.options.jit.content — сделать false.
1. about:config
2. «jit» в Filter
3. Дабл клик на javascript.options.jit.content — сделать false.
В Vista и прочих системах, в которых поддерживается DEP, файрфокс свалится и ничего не запустится.
Лис 3.0.11
Воспроизвести не удалось :)
Воспроизвести не удалось :)
При попытке сохранить пример, мой антивир Avira сразу предупредил о наличии угрозы в виде троянского скрипта.
Имя: HTML/Silly.Gen
Обнаружен: 14/08/2007
Вид: Троянская программа
при проверке на лисе3.5 в Windows7, лис завис и позже рухнул но калькулятор так и не запустил
Имя: HTML/Silly.Gen
Обнаружен: 14/08/2007
Вид: Троянская программа
при проверке на лисе3.5 в Windows7, лис завис и позже рухнул но калькулятор так и не запустил
Не совсем понятна фраза «обнаружен эксплоит». Обнаружена уязвимость, эксплоит написан.
Если под патчем понимать Firefox 3.5.1, то да. Но кому не терпится, могут ночнушку 3.5.1 установить.
Прикольное обсуждение. Оказывается тег <font> как бы ни причем, проблема оказалась в работе со строками. Особо понравилось:
Какие то пророческие получились слова. Так и хотется добавить "… так и вышло".
Баг обнаружили 9 июля, эксплоит появился 13-го.
You guys rock. I was able to hack the shell into crashing with the last testcase!
Какие то пророческие получились слова. Так и хотется добавить "… так и вышло".
Баг обнаружили 9 июля, эксплоит появился 13-го.
а у меня вот че вывел
Firefox 3.5 Heap Spray Vulnerabilty
Author: SBerry aka Simon Berry-Byrne
Thanks to HD Moore for the insight and Metasploit for the payload
Loremipsumdoloregkuw
Loremipsumdoloregkuwiert
Loremikdkw
# milw0rm.com [2009-07-13]
на
Mozilla/5.0 (X11; U; Linux i686 (x86_64); ru; rv:1.9.1) Gecko/20090624 Firefox/3.5
калькулятор, то он явно не запустил, а вот в остальном…
но фокс не упал )))
хорошая лиса — огненная лиса
Firefox 3.5 Heap Spray Vulnerabilty
Author: SBerry aka Simon Berry-Byrne
Thanks to HD Moore for the insight and Metasploit for the payload
Loremipsumdoloregkuw
Loremipsumdoloregkuwiert
Loremikdkw
# milw0rm.com [2009-07-13]
на
Mozilla/5.0 (X11; U; Linux i686 (x86_64); ru; rv:1.9.1) Gecko/20090624 Firefox/3.5
калькулятор, то он явно не запустил, а вот в остальном…
но фокс не упал )))
хорошая лиса — огненная лиса
Оппа! FF 3.5 на iPC 10.5.7 через 2 секунды предлагает остановить или продолжить выполнение сценария. Выбрал продолжение и тут же заработал kernel panic.
Скорее всего глюк хакинтоша.
Скорее всего глюк хакинтоша.
3.5.1. Обновляемся!
Sign up to leave a comment.
Обнаружен критический эксплоит Firefox 3.5