NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 Firefox 2.0: nuovo browser...vecchia falla
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Trunks
Moderatore




2016 Messaggi


Inserito il - 25/10/2006 : 18:52:58  Mostra Profilo
Citazione:
Messaggio inserito da ori

Ho fatto un po' di prove, cosi` tanto per vedere il crash. Ho utilizzato firefox 1.5.0.7 (scaricato dal sito di mozilla) su suse 10.1. Se lancio firefox con il classico doppio click sull'icona, andando sull'indirizzo del crash effettivamente va in crash. Se lo lancio da riga di comando, non va in crash. Questo sia lanciando firefox in foreground che in background.

Pareri a riguardo?



Firefox2 su debian, anche aprendolo dal terminale va in crash, ecco l'output:

flavio[No-Spam]debian:~/firefox$ ./firefox
./run-mozilla.sh: line 131: 15472 Segmentation fault "$prog" ${1+"$[No-Spam]"

Mentre se gli dico di aprire il link in una nuova finestra non crasha :P

Modificato da - Trunks in data 25/10/2006 18:55:19
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 26/10/2006 : 01:06:53  Mostra Profilo
Interessante vedere che dopo il crash, riaprendo FF2 in modalità ripristina sessione, il tab del link incriminato, non ci sia più.
Sembra che nemmeno IE7 sia immune ad un problema simile, sempre su quel sito è presente un test htt*://lcamtuf.coredump.cx/ffoxdie.xml che mi blocca il browser di casa Microsoft :P. Test effettuato su xp home e IE7, java abilitati, firewall down.
Rettifico, dopo circa 5 minuti pure IE è crashato inesorabilmente :P
Sembra che il codice richiami diverse volte ffoxdie.xml causando uno stak overflow. Dubito però che questi errori (più che falle) possano compromettere la sicurezza dell'utente.

Modificato da - Trunks in data 26/10/2006 01:14:55
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000