por
pobrecito hablador
el Jueves, 26 Agosto de 2004, 08:30h
(#342715)
Es raro que estos bugs tan rebuscados afecten a navegadores tan diferentes, se ve que los programadores de navegadores tienen una mentalidad común.
De todos modos Mozilla era el todo un bug al principio, y ahora es el mejor navegador en cuanto a usabilidad y seguridad.Konqueror también fallaba más que una escopeta de feria y ahora es un digno competidor.
por
pobrecito hablador
el Jueves, 26 Agosto de 2004, 09:22h
(#342742)
Buenas:
He visto el problema y antes de buscar una solucion en Internet al problema, he buscado dentro de lo que tenía instalado: locate renice
He descubierto que esto enmascara dicho fallo de seguridad. Para más información sobre como utilizar el parche: man renice
Un saludo y espero que esto os sirva
Cuando entro a la página de demostración del bug, firefox me avisa de que el script puede bloquear mi máquina y me da la posibilidad de cancelarlo. ¿Qué versiones son vulnerables?
¿Y no existe alguna página en donde aparezcan TODOS los bugs de TODOS los navegadores, junto con la fecha y versión en que fueron corregidos? Por supuesto, poniendo primero los que no han sido corregidos, para poder ir a lo interesante :)
--
Yo quiero un par de narices...
Re:pagina de bugs
de pobrecito hablador
(Puntos:0)
Jueves, 26 Agosto de 2004, 15:58h
Se ha descubierto una grave vulnerabilidad que podría causar un bloqueo del ordenador afectado utilizando el 100% de la CPU
Lo acabo de probar con XP y Firefox, el bug del que habla bloquea la ventana del navegador en la que se abre esa página, pero no bloquea el ordenador (a menos que ejecutes Firefox con prioridad en tiempo real). Eso no es ni un proyecto de DoS, no sé porqué lo llaman grave vulnerabilidad. El resto de problemas de los que habla el artículo sí parecen más graves.
Y eso de la denegación de servicio, me parece una parida en segun que casos, osea que para que alguien tuviera un problema con este bug deberia ir a la pagina que tuviera el bug malintencionado y lo más grave que podria passar es que tuviera que reiniciar el pc el servidor o lo que sea, y aguantar el susto.
Esta claro que los navegadores no son perfectos y eso pero cada vez esta todo más y más seguro de ahi a que salgan bugs absurdos como este, si cojes cualquier lenguaje haces un bucle absurdo y te esperas unas horas y horas asta que se derrumbe tu
maquina, podriamos estar años haciendo bugs de estos.
Es una de las primeras cosas que te explican, cuando aprende todo el rollo de los bucles.
Y a si que lo eh probado con todos los navegadores possibles y almenos a mi no me ha funciando. No sera que habra que hacer alguna cosa mas? ;)
Bueno, tenemos ventaja...
(Puntos:0)De todos modos Mozilla era el todo un bug al principio, y ahora es el mejor navegador en cuanto a usabilidad y seguridad.Konqueror también fallaba más que una escopeta de feria y ahora es un digno competidor.
IExplore era penoso y ahora lo es más.
Escriba aquí su conclusión: ...........
mi distribucion viene con el parche
(Puntos:0)He visto el problema y antes de buscar una solucion en Internet al problema, he buscado dentro de lo que tenía instalado:
locate renice
He descubierto que esto enmascara dicho fallo de seguridad. Para más información sobre como utilizar el parche:
man renice
Un saludo y espero que esto os sirva
Con firefox 0.9.3
(Puntos:2)pagina de bugs
(Puntos:2)( http://www.rastersoft.com/ )
Yo quiero un par de narices...
hdareñ
(Puntos:-1, Troll)no se quien se puede comer eso
PS: Feed the troll
Denegación de servicio en navegadores?
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Domingo, 14 Febrero de 2010, 23:49h )
Ejemplo :
<scr1pt>
for(;;)
{
document.write('a');
}
</scr1pt>
FreeBatasuna [blogspot.com].
Si ya es conocido..
(Puntos:1, Divertido)Si si, ese ya lo habia encontrado yo, se llama flash y hace exactamente eso.
grave vulnerabilidad...
(Puntos:1)( http://barrapunto.com/ )
Lo acabo de probar con XP y Firefox, el bug del que habla bloquea la ventana del navegador en la que se abre esa página, pero no bloquea el ordenador (a menos que ejecutes Firefox con prioridad en tiempo real). Eso no es ni un proyecto de DoS, no sé porqué lo llaman grave vulnerabilidad. El resto de problemas de los que habla el artículo sí parecen más graves.
¿Afecta a firefox en linux?
(Puntos:1)( http://arpia49.com/ | Última bitácora: Martes, 24 Enero de 2006, 15:37h )
arpia49 [arpia49.com]
Eh probado el bug
(Puntos:1)( http://www.programacionjuegos.net/ | Última bitácora: Miércoles, 14 Febrero de 2007, 14:50h )
Y eso de la denegación de servicio, me parece una parida en segun que casos, osea que para que alguien tuviera un problema con este bug deberia ir a la pagina que tuviera el bug malintencionado y lo más grave que podria passar es que tuviera que reiniciar el pc el servidor o lo que sea, y aguantar el susto.
Esta claro que los navegadores no son perfectos y eso pero cada vez esta todo más y más seguro de ahi a que salgan bugs absurdos como este, si cojes cualquier lenguaje haces un bucle absurdo y te esperas unas horas y horas asta que se derrumbe tu
maquina, podriamos estar años haciendo bugs de estos.
Es una de las primeras cosas que te explican, cuando aprende todo el rollo de los bucles.
Y a si que lo eh probado con todos los navegadores possibles y almenos a mi no me ha funciando. No sera que habra que hacer alguna cosa mas? ;)