Уязвимости во многих браузерах
http://www.uinc.ru/news/show.php?id=2525
Цитата: «Тестированию были подвергнуты: Microsoft Internet Explorer, Mozilla / Netscape / Firefox, Opera, Lynx, Links (последние 2, как известно - текстовые). Примечательны результаты этого тестирования - в результате ВСЕ браузеры, кроме IE (что довольно необычно, надо признать) в итоге сваливались по различным причинам: из-за некорректной обработки ссылки на нулевой указатель (NULL pointer), повреждение системной памяти, переполнение буфера, исчерпание всей доступной памяти, зацикливание в проецссе обработки некорректного тега и т.д. В результате исследования были выпущены HTML-файлы, приводящие к отказу каждого из браузеров.»
Здесь можно проверить свою Оперу, Мозиллу, и Линксы (Links и Lynx) на отказоустойчивость:
http://lcamtuf.coredump.cx/mangleme/gallery/
результат хорошо бы в комменты
(у меня Opera 7.54 Build 3865 и Mozilla 1.7.4 повалились соответствующих им ссылках)
Scrupulo
2004-10-20 16:23:42 #
Спасибо за оперативное одобрение, Фантом !!!
2004-10-20 16:29:26
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7) Gecko/20040626 Firefox/0.8
не выдержала :)
не выдержала :)
2004-10-20 16:51:23
чего вы убиваетесь? реально можно этим эксплоитом получить управление или это просто валилка броузера очередная?
2004-10-20 18:51:25
ладно, сформулриуем вопрос по другому :) можно заставить брауер выполнить свой код или нельзя?
2004-10-25 19:11:51
Фантом > Мы тут удивляемся, почему такое для IE не сделали.
В IE, как ни странно, таких ошибок нет...
В IE, как ни странно, таких ошибок нет...
2004-10-25 19:17:41
Qrot > ладно, сформулриуем вопрос по другому :) можно заставить брауер выполнить свой код или нельзя?
пока нельзя, но всё равно неприятно, когда броузер валится ;-)
пока нельзя, но всё равно неприятно, когда броузер валится ;-)
2004-10-25 19:22:30
А вообще - это всё грубые ошибки программистов, работающих над созданием сих броузеров... уж о чём о чём, а о возможности переполнения нужно думать в первую очередь...
2004-10-28 19:02:25
Незнаю у меня И Мозилла и Опера не отреогировали на ссылки !!! Опера версии 7.60 б 7263 Мозилла Фаэрфокс 0.10.1
2004-10-29 17:49:57
бывает, что не сразу реагируют, а через некоторое время, возможно требующееся на переполнение памяти (а у кого памяти немерено вообще ничего не происходит) ;-)