Firefox apresenta nova vulnerabilidade  XML
Índice dos Fóruns » Notícias
Autor Mensagem
danieldestro
Moderador
[Avatar]

Membro desde: 04/09/2002 17:26:16
Mensagens: 6667
Localização: São Paulo / Catanduva
Offline

WNEWS (http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&id_conteudo=7565)

São Paulo, 13 de março de 2007 ? O navegador Firefox - versão 2.0.0.2 - apresenta múltiplas vulnerabilidades ocasionadas por um erro de validação de código, que ocorre no momento da entrada de dados a partir de um site. Tais brechas podem ser exploradas remotamente por um cracker para diversos tipos de ataques.

A brecha pode ser usada em sites maliciosos, fazendo com que o browser deixe de responder a partir do momento em que a vítima visite a página infectada.

Além disso, a vulnerabilidade permite que o cracker drible outras restrições de segurança do navegador e utilize cookies (pacote de dados trocados entre o browser e o servidor de sites) modificados em domínios diferentes, alterando o caminho de um ?document.cookie? (em um comando JavaScript ), o que tornaria possível utilizar novas formas de ataques.

Até o momento, a Mozilla Foundation, desenvolvedora do Firefox , não liberou nenhum patch de correção para a falha.

gotjava?
Doe sangue
What You See Is What You Get!
Apostilas de Java grátis!
RefsCALL - Bandeira Eletrônica para Árbitro de Futebol
[WWW]
emanoeltadeu
JavaTeenager
[Avatar]

Membro desde: 01/06/2006 13:22:56
Mensagens: 181
Offline

rpz, usei o firefox 2.0.0.1 pro windows e ele de vez em qdo travava, ficava sem ação mesmo, qdo eu tava digitando algo ou qdo ia abrir um site. ele congelava. mudei pro 2.0.0.2 e a mesma coisa. voltei pro 1.5.0.10 e nao tem isso...
marcos.junqueira
JavaEvangelist
[Avatar]

Membro desde: 12/02/2005 15:43:29
Mensagens: 457
Localização: Uberlândia - MG
Offline

eu tava com o 2.0.0.1 e atualizei pro 2.0.0.2, entao fiquei experimentando frequentes reinicializações quando entrava em algums sites. voltei a usar o 2.0.0.1

Marcos Oliveira Junqueira

"Não importa a forma como um guerreiro é derrubado, mas sim a maneira como ele se ergue."
[Email] [WWW] [MSN] [ICQ]
zelopes
JavaBaby
[Avatar]

Membro desde: 10/02/2005 06:56:13
Mensagens: 96
Offline

Já ouvi algumas pessoas reclamando de problemas semelhantes com o Firefox 2.0...

Eu particularmente ainda não tive nenhum problema com ele...só as vezes ele parece sugar loucamente a minha memória quando fica muito tempo aberto...

[]'s
Luiz Aguiar
Moderador
[Avatar]

Membro desde: 23/01/2005 00:05:55
Mensagens: 3840
Localização: São Paulo
Offline

Meio off, mas... abram um bookmark todo em abas (umas 5, , ele da uma congelada durante alguns carregamentos de páginas, já testei isso em várias máquinas, com bokkmarks diferentes e todas ocasiões aconteceu isso.

-
Blog de Tecnologia
GitHub
@AguiarLuiz
Recicla SP na App Store!




[WWW] [MSN] [ICQ]
MarcioTavares
Virtual Machine Man
[Avatar]

Membro desde: 09/11/2002 19:33:28
Mensagens: 738
Localização: Rio de Janeiro
Offline


Meu Firefox 2.0.0.2 está aberto há 16 dias e 12 horas. Nada de estranho acontece e eu costumo deixar a minha máquina ligada durante semanas.

Mas, o consumo de memória é bem alto mesmo. Agora, o Firefox estava com 5 abas usadas, incluindo o Gmail (claro que já abri e fechei milhões de outras) e o consumo de memória estava em 320MB e a memória virtual em 305MB. Então, eu fechei e abri o Firefox e o consumo caiu para 60MB e 50MB de memória virtual.

Eu tenho 2GB de memória.


- Galera do RJ precisa prestigiar os eventos de Java!!

- Sou a favor da extinção do Cobol da face da Terra!
[Email] [MSN]
andreiribas
JavaEvangelist
[Avatar]

Membro desde: 30/04/2006 10:43:13
Mensagens: 478
Localização: Curitiba - PR
Offline

eu to usando o gran paradiso, que é a versão 3.0 alpha, e to gostando bastante. Só tem um porém.. nenhuma das extensões funciona nele ainda.

SCJP 6.0
OCE JSP and Servlet Developer, JEE 6
[MSN]
maykoninfo
Debugger
[Avatar]

Membro desde: 26/03/2006 12:29:05
Mensagens: 68
Localização: Florianópolis - SC
Offline

Eu estou usando o versão 2.0.2 sem nenhum problema.

Tecnólogo em Rede de Computadores.
[Email] [WWW] [MSN]
Fabiano
JavaBaby
[Avatar]

Membro desde: 21/07/2003 08:37:12
Mensagens: 77
Localização: Joinville/SC
Offline

Eu estou usando o 2.0.0.2 também. Já notei que ele às vezes trava no carregamento. Mas não é muito freqüente. Gostaria de saber se alguém também teve o mesmo problema (ou parecido) com o IE7? Quando algum site que acesso não funciona muito bem no Firefox eu uso o IE. Muitas vezes quando eu abria algum site e depois ia abrir o site do BB, ou o contrário, botava pra carregar o site do BB e abria outro, travava totalmente.
[ICQ]
antonioni.rocha
JavaGuru
[Avatar]

Membro desde: 07/05/2006 17:09:05
Mensagens: 246
Offline

Só vejo de estranho aqui é que de vez em quando ele realiza "operação ilegal que será fechada", aparentemente do nada (bem mais freqüente que no IE6).
marcos.junqueira
JavaEvangelist
[Avatar]

Membro desde: 12/02/2005 15:43:29
Mensagens: 457
Localização: Uberlândia - MG
Offline

Agora aparece uns caras com umas teorias loucas como essa minha:

Qual a possibilidade da MS mandar um espião trabalhar no código do Firefox e fuder ele tudo?

Marcos Oliveira Junqueira

"Não importa a forma como um guerreiro é derrubado, mas sim a maneira como ele se ergue."
[Email] [WWW] [MSN] [ICQ]
renatosilva
GUJ Master

Membro desde: 16/12/2004 17:09:19
Mensagens: 1787
Offline

Só pelo fado de usarem C++ já fode ele todo.
thingol
Moderador

Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline

Acho que zero, já que a Mozilla Foundation deve ter critérios rigorosos para o QA e para os "commiters".
Falhas óbvias não devem ser fruto de algum trabalho subterrâneo de um sabotador da Microsoft - o sabotador iria fazer coisas mais sutis, caso existisse.
E de qualquer maneira todos esses caras se conhecem - uma vez eu vi um blog de um cara da Microsoft dizendo que ele tinha pensado em pedir emprestado a um dos caras do Firefox o ícone para RSS Feeds para ser usado no IE.
[WWW]
clodoaldoaleixo
JavaEvangelist
[Avatar]

Membro desde: 14/11/2006 19:38:46
Mensagens: 371
Offline

marcos.junqueira wrote:Agora aparece uns caras com umas teorias loucas como essa minha:

Qual a possibilidade da MS mandar um espião trabalhar no código do Firefox e fuder ele tudo?


Tava demorando....

É 100% 07? Então senta o dedo nessa porra....
peczenyj
Moderador
[Avatar]

Membro desde: 26/03/2006 23:25:37
Mensagens: 3191
Localização: Rio de Janeiro
Offline

Os espiões estão fazendo a tal da sabotagem no proprio IE, só de sacanagem...

http://pacman.blog.br

'Não importa quanto alguém se dedique à tarefa. Ninguém consegue fazer a água da cascata cair para cima.'
[WWW]
 
Índice dos Fóruns » Notícias
Ir para:   
Powered by JForum 2.1.8 © JForum Team