Strict Standards: Non-static method phpbb_feed_factory::init() should not be called statically in /www/htdocs/w00bacd2/darkmule/forum/feed.php on line 66
[phpBB Debug] PHP Warning: in file [ROOT]/feed.php on line 173: Cannot modify header information - headers already sent by (output started at [ROOT]/feed.php:66)
[phpBB Debug] PHP Warning: in file [ROOT]/feed.php on line 174: Cannot modify header information - headers already sent by (output started at [ROOT]/feed.php:66)
DarkMule Saugen ist geil! 2005-12-09T14:57:53+02:00 http://darkmule.de/feed.php?f=8&t=18655 2005-12-09T14:57:53+02:00 2005-12-09T14:57:53+02:00 http://darkmule.de/viewtopic.php?t=18655&p=188610#p188610 <![CDATA[ Javascript legt Firefox & Co lahm]]> Statistik: Verfasst Author: Gast — 09.12.2005, 13:57


]]>
2005-12-09T14:18:14+02:00 2005-12-09T14:18:14+02:00 http://darkmule.de/viewtopic.php?t=18655&p=188607#p188607 <![CDATA[ Javascript legt Firefox & Co lahm]]> Statistik: Verfasst Author: DieHappy — 09.12.2005, 13:18


]]>
2005-12-09T14:08:55+02:00 2005-12-09T14:08:55+02:00 http://darkmule.de/viewtopic.php?t=18655&p=188606#p188606 <![CDATA[ Javascript legt Firefox & Co lahm]]>


Danke

Statistik: Verfasst Author: freddy999 — 09.12.2005, 13:08


]]>
2005-12-09T07:48:59+02:00 2005-12-09T07:48:59+02:00 http://darkmule.de/viewtopic.php?t=18655&p=188579#p188579 <![CDATA[ Javascript legt Firefox & Co lahm]]>

Viele Browser zeigen sich anf?llig f?r ein kurzes Javascript-Programm, das einen ?berlangen Titel f?r das Dokument setzt. Auf dem Sicherheitsportal Packet Storm Security wurde ein entsprechender Proof-Of-Concept-Exploit ver?ffentlicht, der bei diversen Browsern einen Denial-of-Service verursacht. Unter Umst?nden wird sogar der Neustart des Browsers verhindert, sofern dieser einen entsprechenden Eintrag in der History vorgenommen hat. Zurzeit ist noch unklar, ob die langen Titel auch zu Buffer-Overflows f?hren, die sich zur Ausf?hrung von beliebigem Schadcode nutzen lassen.

Die verschiedenen JavaScript-f?higen Browser zeigen beim Aufruf einer entsprechend manipulierten Webseite ein sehr unterschiedliches Verhalten. Diverse getestete Firefox-Versionen von 1.0.4 bis 1.5 st?rzten im Test oft bereits beim Aufruf ab. Beim Neustart bleiben sie in jedem Fall komplett h?ngen, bis die Datei history.dat gel?scht wird. Opera 8.5 zeigt sich vom Aufruf unbeeindruckt, l?sst sich anschlie?end allerdings nicht mehr starten, bis die ?berlange Titelzeile aus der Datei autosave.win entfernt wurde. Der KDE-Browser Konqueror lastet das System beim Aufruf kurzzeitig vollst?ndig aus, bietet aber die M?glichkeit, die Script-Ausf?hrung abzubrechen. Der Internet Explorer 6 von Microsoft zeigt hingegen auch beim Neustart keinerlei Symptome.

Von dem Problem sind wahrscheinlich auch andere Browser betroffen. Das Sans-Institute berichtet jedoch auch von F?llen, in denen die Abst?rze nicht reproduziert werden konnten. Als vorl?ufiger Workaround kommt die Deaktivierung der History-Funktion in Frage.


Quelle: hier!

Statistik: Verfasst Author: KneifZange — 09.12.2005, 06:48


]]>