Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Zranitelnost Mozilla Thunderbirdu

Autor: .cCuMiNn.   
29.1.2014

Známý a široce rozšířený e-mailový klient Mozilla Thunderbird obsahuje zranitelnost, která za jistých okolností umožňuje spustit kód JavaScriptu obsažený v doručené zprávě.


Vývojáři sice správně ošetřili potenciálně nebezpečné tagy <script>, <iframe> a atributy událostí, ale opomněli ošetřit výskyt pseudoprotokolu DATA: u prvků <object>.



Výzkumníci z Vulnerability Lab se ke zranitelnosti vyjádřili takto: Tento druh zranitelnosti může být použit s různými vektory útoku na klienta, a může nakonec vyústit i v úplnou kompromtaci cílového systému.


Zdroj: http://thehackernews.com/2014/01/mozilla-thunderbird-vulnera…


Social Bookmarking

     





Hodnocení/Hlasovalo: 5/1

1  2  3  4  5    
(známkování jako ve škole)