• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
June 19, 2025, 11:27:08 am

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
June 19, 2025, 11:27:08 am

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Αιτήσεις Ορκωμοσίας ΤΗΜΜΥ...
by Mr Watson
[Today at 09:55:52]

Πότε θα βγει το μάθημα; -...
by tzortzis
[Today at 07:09:33]

H Στοά των Off Topic
by Katarameno
[June 18, 2025, 20:28:39 pm]

Ισραήλ - Ιράν: Πόλεμος στ...
by Katarameno
[June 18, 2025, 19:40:47 pm]

[ΣΗΕ ΙΙ] Γενικές απορίες ...
by chatzikys
[June 18, 2025, 19:26:00 pm]

Σιδηροδρομικό Δυστύχημα σ...
by Katarameno
[June 18, 2025, 18:22:39 pm]

[Μεταφορά και Διανομή ΗΕ]...
by tzortzis
[June 18, 2025, 07:55:05 am]

Πρακτική Άσκηση ΤΗΜΜΥ 201...
by chris_p30
[June 18, 2025, 00:45:33 am]

[Ψηφιακά Ολοκληρωμένα Κυκ...
by tzortzis
[June 17, 2025, 21:25:42 pm]

[Εφ.Θερμοδυναμική] Γενικέ...
by PAPARI69
[June 17, 2025, 20:59:13 pm]

[Γραφική] Λυμένα θέματα
by okanpala
[June 17, 2025, 18:56:22 pm]

Τι ακούτε αυτήν τη στιγμή...
by Katarameno
[June 17, 2025, 14:25:00 pm]

Αντικατάστασης πυκνωτή σε...
by george14
[June 17, 2025, 13:58:20 pm]

Αποτελέσματα Εξεταστικής ...
by george14
[June 17, 2025, 12:08:25 pm]

[ΨEE] Γενικές απορίες και...
by Juror8
[June 17, 2025, 12:06:57 pm]

[Οργάνωση Υπολογιστών] Γε...
by RAFI
[June 16, 2025, 22:46:54 pm]

[Σ.Π.Η.Ε.] Γενικές απορίε...
by Nikos_313
[June 16, 2025, 19:49:00 pm]

[ΘΤΠΑ] Γενικές απορίες κα...
by Nikos_313
[June 16, 2025, 16:56:56 pm]

[Αρχές Οικονομίας] Να επι...
by _Trob
[June 16, 2025, 13:28:21 pm]

[Σ.Α.Π.Γ.] Εργασία 2025
by Nikos_313
[June 16, 2025, 12:13:45 pm]
Στατιστικά
Members
Total Members: 9965
Latest: Poli
Stats
Total Posts: 1426725
Total Topics: 31712
Online Today: 195
Online Ever: 2093
(April 17, 2025, 08:47:49 am)
Users Online
Users: 41
Guests: 143
Total: 184
koulakidis
Belafonte
agkentzi
ioathemar
gpr000
arxigos18
anastas1a
Marihouan820
ioannisfa
mixkats
Antonistsak
lsim
rikos4
stmanzaf
stavrospk
myrtosa
Retroman07
Asozou
kourasan!
Theosarm
Fenia04
micelethe
gianniss
tsaliki
Vassoula
jimalexoud
Thanoskask
EvanTsir
trelogauros7
George15
ekyriakos
Ponan
gpapailio
Mr Watson
kris
dimitris kiziridis
Gstremp
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Για ανανέωση (ή προσθήκη νέου) avatar, πρέπει η μεγαλύτερη διάσταση της εικόνας να είναι 110 pixels.
THMMY.gr > Forum > Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα > Περί Υπολογιστών... > Software > Επικοινωνία - Internet (Browsers, eMailers, IΜs, Chat, VoIP) (Moderators: chatzikys, PolarBear) > Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
0 Members and 1 Guest are viewing this topic.
Pages: [1] 2 Go Down Print
Author Topic: Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.  (Read 2159 times)
Larry_Flynt
Καταστραμμένος
********
Gender: Male
Posts: 5403



View Profile WWW
Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
« on: August 04, 2006, 04:08:56 am »

Οι χάκερς βρήκαν τον τρόπο για να εκμεταλλευτούν μια τρύπα στον ανοιχτού κώδικα browser Firefox, η οποία τους επιτρέπει να παρακολουθούν την δραστηριότητα των ανθρώπων στο διαδίκτυο.

Το Infostealer.Snifula χρησιμοποιεί εργασίες ως ένα extension του Firefox αλλά εγκαθιστά κακόβουλους Δούρειους Ίππους (Trojans) οι οποίοι φορτώνουν κατά την εκίνηση του προγράμματος. Ο Δούρειος Ίππος αντιγράφει τα περιεχόμενα των διαδικασιών υποβολής αιτήσεων (form submission events), συμπεριλαμβανομέων κωδικών ασφαλείας (passwords) και τα προωθεί στην κύρια διαδικασία του όπου τα αποστέλει στον εξ αποστάσεως επιτιθέμενο.

Ο μηχανικός ασφαλείας της Symantec Κάντιντ Γούεστ ανέφερε ότι τα κενά ασφαλείας, τα οποία κατά κύριο λόγο εστιάζονται στον Internet Explorer, άρχισαν να εμφανίζονται στους Mozilla browsers τον Μάρτιο αυτού του έτους μαζί μα το βασιζόμενο σε Javascrtipt JS.Ffsniff. «Όταν ένας μολυσμένος χρήστης υποβάλει μια διαδικτυακή αίτηση, το JS.Ffsniff θα εισχωρήσει στο site και θα κλέψει όλες τις πληροφορίες οι οποίες υποβάλλονται από την διαδικτυακή αίτηση, συμπεριλαμβανομένων των κωδικών ασφαλείας (passwords)» ανέφερε ο Γούεστ. Το λογισμικό του JS.Ffsniff κατόπιν στέλνει αυτές τις πληροφορίες σε μια προκαθορισμένη διεύθυνση ηλεκτρονικού ταχυδρομεία χρησιμοποιώντας αντικείμενα XPCOM».

Ο Γιόζι Χαμάντα, κύριος διευθηντής ασφαλείας της Symantec, ανέφερε ότι το κενό ασφαλείας έχει περιορισμένο αντίκτυπο τοπικά και πρότεινε οι χρήστες να κατεβάζουν αρχεία μόνο από διαδικτυακούς τόπους τους οποίους εμπιστεύονται.
«Οι πληροφορίες μας λένε ότι η απειλή έχει παρατηρηθεί στην Αυστραλία. Παρʼόλα αυτά, ο αντίκτυπος μια γενικότερης επίθεσης είναι ελάχιστος σʼαυτό το στάδιο» δήλωσε ο Χαμάντα.
«Για να προστατευτούν από αυτό το είδος απειλών, οι χρήστες θα πρέπει να διασφαλίζουν ότι κατεβάζουν λογισμικό μόνο από έγκυρους, ασφαλείς διαδικτυακούς τόπους.»

Ο Γούεστ προβλέπει ότι οι επιθέσεις θα αυξηθούν όσο αυξάνεται η δημοτικότητα του browser και συνέστησε στους χρήστες να εγκαταστήσουν τα πιο πρόσφατα browser patches.
«Με την σταθερή αύξηηση του αριθμού των χρηστών Firefox θα δούμε τον αδιθμό των κακόβουλων extensions που δημιουργούνται για τον Firefox να αυξάνει» ανέφερε.
«Δυστυχώς, μόλις κάτι γίνει δημοφιλές, γίνεται ταυτόχροντα και δημοφιλής στόχος.»

Πηγή: http://www.techworld.com/


Αρχίσανε τα όργαναααααα  Roll Eyes

Έφυγε και ο Μπίλ,
που βαδίζουμε;

Έχει και ένα καλό κομμάτι στο ΡΑΜ, το ξέχασα δυστυχώς να το γράψω.
Logged

void DrawShadow()
        {
            shadow = Matrix.CreateShadow(-directionalLight0Direction, game.functions.GetPlane(ref game.player.position, 5));
            Matrix[] bones = game.heroPlayer.GetSkinTransforms();
            Matrix[] shadowBones = new Matrix[bones.Length];

            for (int i = 0; i < shadowBones.Length; i++)
            {
                shadowBones = bones * shadow;
            }

            foreach (ModelMesh mesh in game.heroModel.Meshes)
            {
                foreach (Effect effect in mesh.Effects)
                {
                    effect.CurrentTechnique = effect.Techniques["Shadow"];
effect.Parameters["Bones"].SetValue(shadowBones);  effect.Parameters["View"].SetValue(game.viewMatrix);
effect.Parameters["Projection"].SetValue(game.projectionMatrix);
                }
                mesh.Draw();
            }
           
        }
Verminoz
Veteran
Καταστραμμένος
******
Gender: Male
Posts: 8236


I smoke my friends down to the filter


View Profile WWW
Re: Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
« Reply #1 on: August 04, 2006, 15:44:40 pm »

Έλα μωρέ! Θα το πατσάρουν και τελείωσε η υπόθεση! Μια φορά τα ρεζιλίκια του Internet Explorer 3 και 4 ο Firefox δεν πρόκειται να τα πάθει ποτέ...
Logged



Englab - Open source scientific/engineering platform
Rebetologion - Contemporary/Experimental


Κακούργα ύπαρξις!
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
« Reply #2 on: August 06, 2006, 14:33:24 pm »

Μπούρδες!
Δεν είναι exploit του Firefox
Διαβάστε από το επίσημο site

Incorrect, or at least, incomplete reporting. Not a Firefox exploit, but an infection obtained by other means that can affect Firefox once your system has been otherwise compromised.
....
he exploit is not in Firefox. The only way it can get you is if it gets through a security hole in another program or you install it yourself.


Περισσoτερες πληροφορίες εδω
http://www.mozillazine.org/talkback.html?article=12722
Logged

http://www.mozilla.org/en-US/firefox/new/
NetBuster
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1716



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #3 on: October 02, 2006, 17:19:53 pm »

http://www.e-pcmag.gr/modules/news/article.php?storyid=2461
Logged
Axel
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1346


The Matrix Has You...


View Profile WWW
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #4 on: October 02, 2006, 17:51:30 pm »

Quote from: NetBuster on October 02, 2006, 17:19:53 pm
http://www.e-pcmag.gr/modules/news/article.php?storyid=2461

Πολυ χοντρο προβλημα μου ακουγεται... Η υλοποιηση της javascript εχει παραμεινει ιδια και στο firefox2 η την εχτισαν απο την αρχη?

"Οι Spiegelmock και Wbeelsoi δήλωσαν πως γνωρίζουν περίπου 30 κενά ασφαλείας ακόμη του Firefox"

Και μετα μου λετε οτι ο ΙΕ ειναι τρυπιος. Αν αποκαλυψουν τα κενα μαλλον ο Firefox κερδιζει Tongue Αλλα και να μην το κανουν αυτοι καποιος αλλος θα τα βρει. Ειναι απλα θεμα χρονου πιστευω. Αυτα εχει η δημοσιοτητα.
Logged

ConvertXtoDVD guide |  Ubuntu 12.10 Quantal Quetzal Post Installation Guide | Fedora 17 Post Installation Guide | free download ConvertxtoDVD | Τεχνολογικό blog | Basic Linux commands
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #5 on: October 02, 2006, 18:03:39 pm »

Yes, there appears to be a real vulnerability. None has been demonstrated for sure yet. It's just a possibility at this point. Mozilla is looking into it. After they do, I think they will comment on it. But for now, it's just a rumor.

Look at it this way... what if these two were playing an elaborate practical joke?
Logged

http://www.mozilla.org/en-US/firefox/new/
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #6 on: October 02, 2006, 18:04:08 pm »

Η συζήτηση του bug από τους developers είναι εδώ
https://bugzilla.mozilla.org/show_bug.cgi?id=355069
Logged

http://www.mozilla.org/en-US/firefox/new/
Axel
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1346


The Matrix Has You...


View Profile WWW
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #7 on: October 02, 2006, 18:13:45 pm »

Το αρθρο απο το cnn.

http://news.com.com/2100-1002_3-6121608.html?part=rss&tag=6121608&subj=news

The JavaScript issue appears to be a real vulnerability, Window Snyder, Mozilla's security chief, said after watching a video of the presentation Saturday night.

Τωρα κατα ποσο ειναι εμπιστο απλως ενα βιντεο ειναι αλλο θεμα. Βεβαια απο την αλλη αν δεν ειχε πιστει δε θα δηλωνε και το παρακατω.

Snyder said she isn't happy with the disclosure and release of an apparent exploit during the presentation. "It looks like they had enough information in their slide for an attacker to reproduce it," she said. "I think it is unfortunate because it puts users at risk, but that seems to be their goal."

Παω να ριξω και μια ματα και στο bugzilla που εδωσες.
Logged

ConvertXtoDVD guide |  Ubuntu 12.10 Quantal Quetzal Post Installation Guide | Fedora 17 Post Installation Guide | free download ConvertxtoDVD | Τεχνολογικό blog | Basic Linux commands
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #8 on: October 02, 2006, 18:27:10 pm »

Quote from: Axel on October 02, 2006, 18:13:45 pm
Το αρθρο απο το cnn.

http://news.com.com/2100-1002_3-6121608.html?part=rss&tag=6121608&subj=news

The JavaScript issue appears to be a real vulnerability, Window Snyder, Mozilla's security chief, said after watching a video of the presentation Saturday night.


Δεν είναι σίγουρα λοιπόν ακόμη.
Θα περιμένουμε τις επόμενες ημέρες να δούμε
Logged

http://www.mozilla.org/en-US/firefox/new/
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #9 on: October 02, 2006, 19:45:01 pm »

Latest news:

So far the whole thing is just rumour
Logged

http://www.mozilla.org/en-US/firefox/new/
xristoforos_
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 3049


αλλάζοντας...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον Firefox!
« Reply #10 on: October 03, 2006, 00:49:56 am »

"Οι Spiegelmock και Wbeelsoi δήλωσαν πως γνωρίζουν περίπου 30 κενά ασφαλείας ακόμη του Firefox, αλλά προς το παρόν δε σκοπεύουν να τα αποκαλύψουν στο κοινό, παρά το γεγονός ότι το Ίδρυμα Mozilla θα τους πλήρωνε 500 δολάρια για καθένα από αυτά που θα ανέφεραν."

πάντως αν δεν είναι φήμη....καταξοδεύτηκαν οι καρμίρhδες....

ixic_
Logged

βαθειά...
Verminoz
Veteran
Καταστραμμένος
******
Gender: Male
Posts: 8236


I smoke my friends down to the filter


View Profile WWW
Re: Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
« Reply #11 on: October 03, 2006, 06:19:16 am »

Η ουσία ποια είναι? Ότι και να υπάρχει bug αυτό πιθανόν να μπορεί να διορθωθεί με την νέα έκδοση και το αυτόματο update του firefox οπότε πυροτεχνήματα να πετάμε για να κάνει ο κόσμος "Αααααααααα"...μέχρι να σβήσουν.... 8) 8)
Logged



Englab - Open source scientific/engineering platform
Rebetologion - Contemporary/Experimental


Κακούργα ύπαρξις!
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Οι χάκερς επιτίθενται στον Firefox - εκμετάλλευση κενού ασφαλείας.
« Reply #12 on: October 03, 2006, 12:44:29 pm »

Quote from: Kenny on October 03, 2006, 06:19:16 am
Η ουσία ποια είναι? Ότι και να υπάρχει bug αυτό πιθανόν να μπορεί να διορθωθεί με την νέα έκδοση και το αυτόματο update του firefox οπότε πυροτεχνήματα να πετάμε για να κάνει ο κόσμος "Αααααααααα"...μέχρι να σβήσουν.... 8) 8)
Η ουσία είναι ότι δεν πρόκειται για χάκερς αλλά για υπαλληλους γνωστής εταιρείας που παίζουν καλά το παιχνίδι του management.
Εάν ήταν χάκερς θα είχαν αποκαλυψει τα υποτιθέμενα 30 κενά ασφαλείας,
τα οποία πωπω βρήκαν μόνο αυτοί οι 3 και κανείς άλλος!
Logged

http://www.mozilla.org/en-US/firefox/new/
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Το κενό ασφαλείας στον Firefox ήταν... ΦΑΡΣΑ! (όπως αναμενόταν άλλωστε)
« Reply #13 on: October 03, 2006, 12:54:05 pm »

We got a chance to talk to Mischa Spiegelmock, the Toorcon speaker that reported the potential javascript security issue referenced earlier.  He gave us more code to work with and also made this statement and agreed to let me post it here:

The main purpose of our talk was to be humorous.

 
As part of our talk we mentioned that there was a previously known Firefox vulnerability that could result in a stack overflow ending up in remote code execution. However, the code we presented did not in fact do this, and I personally have not gotten it to result in code execution, nor do I know of anyone who has.
 

I have not succeeded in making this code do anything more than cause a crash and eat up system resources, and I certainly havenʼt used it to take over anyone elseʼs computer and execute arbitrary code.



I do not have 30 undisclosed Firefox vulnerabilities, nor did I ever make this claim. I have no undisclosed Firefox vulnerabilities. The person who was speaking with me made this claim, and I honestly have no idea if he has them or not.

I apologize to everyone involved, and I hope I have made everything as clear as possible.

Sincerely,

Mischa Spiegelmock

Even though Mischa hasnʼt been able to achieve code execution, we still take this issue seriously.  We will continue to investigate.

-Window Snyder
Logged

http://www.mozilla.org/en-US/firefox/new/
JAs0n-X
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 2861


Rhodes [Sattelite image]


View Profile
Απ: Το κενό ασφαλείας στον Firefox ήταν... ΦΑΡΣΑ! (όπως αναμενόταν άλλωστε)
« Reply #14 on: October 03, 2006, 18:24:35 pm »

Ηρεμησες τωρα? Tongue

ή μαλλον δεν ανησυχησες ποτε? Grin

Μα ειπα και γω που χαθηκε ο fugi...λεω μαλλον θα βοηθαει να κλεισουν τις τρυπες!
Logged

J=X
--------------------------------------------
Ο Χριστος πεθανε
Ο Μαρξ πεθανε...
και εγω τελευταια δεν αισθανομαι καλα !
Pages: [1] 2 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...