:

Szerző: roberto

2002. január 22. 23:48

Biztonsági rés a régebbi Mozillákban és Netscape 6-osokban

Mozilla</h2
Mozilla[LinuxSecurity] Ma a 0.9.7-es verzió előtti Mozilla böngészők cookie-kezelésének egy súlyos hibájára hívta ma fel a felhasználók figyelmét a LinuxSecurity.com. A webböngésző által tárolt, az egyes webhelyekhez rendelt információkat nemcsak az azokat létrehozó site-ok számára lehet elküldetni a Mozillával, hanem más domainekre is, ha a böngésző egy megfelelően formált, kódolt null karaktert is tartalmazó webcímmel találkozik.

A cookie-kat a site-ok tipikusan felhasználói nevek, beállítások, látogatási adatok tárolására szokták használni, így akadhat köztük illetéktelenek számára is értékes információ. A Netscape 6.2.1-es és a Mozilla 0.9.7-es verziójában ez a hiba már ki van javítva, egyébként a Mozilla következő, 0.9.8-as verziója néhány napon belül várható, az ütemterv szerint 25-én fog mejelenni.

A most először, április 24-én Budapestre érkező nemzetközi Kubernetes Community Day programja immár elérhető. A programba kerülő 26 előadást a világ minden tájáról beérkezett, több mint 100 pályázat közül választottuk ki. Figyelem, a rendezvényre már csak 30 jegy elérhető!

a címlapról