Submarino.com.br
Início Revistas Humor Geek Entretenimento Parceiros RSS Contato
busca:
Pesquise nos arquivos do Blog Peguei no Google


Postado por .... | 1 Comentário


Segundo o site Command Line Warriors, um pesquisador japonês de nome Hamachiya descobriu um bug grave no Internet Explorer. Sob certas condições, um asterisco no código HTML da página pode travar o navegador. Falha afeta o IE 6 e o IE7 e ocorre apenas no Windows XP - o IE7 do Windows Vista é imune.

O problema pode ser explorado com um código bem simples, composto de cinco declarações HTML, um controle CSS e um asterisco. Ao tentar interpretar o significado do asterisco, o Internet Explorer parece entrar em um laço infinito e trava por algum tipo de buffer overflow ou exaustão de memória.

Segundo as W3Schools, em junho de 2007 aproximadamente 19% de todos os browsers em uso na web eram Internet Explorer 7. O IE 6 ainda é o campeão de audiência com 37,3%, o que enfatiza o perigo da falha demonstrada. Até o momento, nem a Microsoft nem os sites que monitoram itens de segurança como o Secunia Research e o Security Focus haviam tomado conhecimento da brecha.

Uma descrição mais detalhada sobre como explorá-la e uma página de testes para verificar sua validade podem ser obtidos aqui.

Fonte: Geek

Veja Mais:
Vem aí o Big Brother Brasil 8
Falha em software causou problema no Skype
Firefox corrige oito falhas de segurança

Postado por .... | 1 Comentário


Nova versão 2.0.0.5 do navegador já está disponível na web.

ff, ie, firefox, explorer, brechas, segurança, fundação, mozilla, falhasA Fundação Mozilla anunciou a correção de oito brechas de segurança de seu navegador, lançando a versão 2.0.0.5 do Firefox. Dessas, três falhas foram consideradas críticas pela companhia, por permitirem que crackers rodassem códigos maliciosos na máquina da vítima.

O destaque fica para a brecha que permitia utilizar o principal concorrente do Firefox, o Internet Explorer, da Microsoft, para realizar ataques. Durante a semana, executivos e técnicos de ambas as companhias trocaram acusações sobre quem era o responsável pela falha. Em seu alerta de segurança, a Mozilla informa que a nova correção impede que o Firefox aceite dados externos de outros softwares, como o IE, ao mesmo tempo em que ressalta que a falha não foi corrigida pela rival.

Apesar de o Firefox estar avançando em todo o mundo, abocanhando parte do mercado de navegadores do líder IE, muitos de seus usuários ainda utilizam versões anteriores do navegador de código aberto. Esse tipo de comportamento facilita a atuação de criminosos virtuais, que continuam explorando vulnerabilidades já corrigidas em versões mais recentes. Por isso, a Fundação Mozilla recomenda que seus usuários tenham sempre a versão mais atualizada do Firefox.

Nessa quarta atualização do ano, foram corrigidas ainda duas falhas foram consideradas de alto impacto, uma de risco moderado e duas de baixa periculosidade.

Fonte: G1


Contato:



x
Use esse formulário para envio de notícias, pedidos de parceria.
Preencha todos os campos para poder enviar.
Nuvem de Tag's
© 2008 Pegueinogoogle.com.br. Alguns direitos reservados. Desenvolvido por ....