Найден баг, приводящий к сбою в работе Firefox или всего компьютера - «Новости»
«Зря потраченные деньги и время»: Forza Horizon 6 стартовала в Steam со «смешанными» отзывами и лучшим пиковым онлайном среди игр серии - «Новости сети»
«Зря потраченные деньги и время»: Forza Horizon 6 стартовала в Steam со «смешанными» отзывами и лучшим пиковым онлайном среди игр серии - «Новости сети»
Доминирование ChatGPT пошатнулось — Gemini и Perplexity быстро набирают обороты - «Новости сети»
Доминирование ChatGPT пошатнулось — Gemini и Perplexity быстро набирают обороты - «Новости сети»
Китай и США не заключили крупных сделок в технологическом секторе — это запустило распродажу акций производителей чипов - «Новости сети»
Китай и США не заключили крупных сделок в технологическом секторе — это запустило распродажу акций производителей чипов - «Новости сети»
Sony хотела похвастаться ИИ-камерой Xperia 1 VIII, но получила волну мемов - «Новости сети»
Sony хотела похвастаться ИИ-камерой Xperia 1 VIII, но получила волну мемов - «Новости сети»
Японцы создали магнитную память на квантовых эффектах — она в 25 раз быстрее DRAM, почти не греется и не изнашивается - «Новости сети»
Японцы создали магнитную память на квантовых эффектах — она в 25 раз быстрее DRAM, почти не греется и не изнашивается - «Новости сети»
Anthropic научила Claude вести бухгалтерию, продажи и маркетинг для малого бизнеса - «Новости сети»
Anthropic научила Claude вести бухгалтерию, продажи и маркетинг для малого бизнеса - «Новости сети»
Российский аналог Starlink начали испытывать в поездах - «Новости сети»
Российский аналог Starlink начали испытывать в поездах - «Новости сети»
На следующей неделе мимо Земли пролетит астероид размером с дом — он будет вчетверо ближе Луны - «Новости сети»
На следующей неделе мимо Земли пролетит астероид размером с дом — он будет вчетверо ближе Луны - «Новости сети»
Первый в Африке гравитационный аккумулятор построят в ЮАР - «Новости сети»
Первый в Африке гравитационный аккумулятор построят в ЮАР - «Новости сети»
Canon представила полнокадровую беззеркалку EOS R6 V с вентилятором, но без видоискателя - «Новости сети»
Canon представила полнокадровую беззеркалку EOS R6 V с вентилятором, но без видоискателя - «Новости сети»
Новости мира Интернет » Новости » Найден баг, приводящий к сбою в работе Firefox или всего компьютера - «Новости»

На прошлой неделе разработчик и ИБ-специалист Сабри Аддуш (Sabri Haddouche) обнаружил интересную ошибку в коде в WebKit. Из-за этого бага происходят свои в работе как iOS- и macOS-приложений, работающих с WebKit, так и самих ОС.


Теперь Аддуш, который продолжает искать DoS-уязвимости в качестве хобби, обнаружил еще одну очень похожую проблему в коде браузера Firefox. Баг работает для Mac, Linux и Windows, но не для Android. Затронуты все последние версии, включая Firefox Developer и Nightly. Как и в случае WebKit, порой проблема влияет не только на сам браузер, но и на операционную систему в целом.


«Что произойдет, если скрипт сгенерирует файл (блоб), содержащий очень длинное имя файла и побуждающий пользователя загружать его каждую миллисекунду? Это приведет к флуду на IPC (Inter-Process Communication) — канал между основным и дочерним процессами Firefox. Что заставит браузер по меньшей мере начать “тормозить”», — рассказывает исследователь.


Уязвимость была добавлена на портал Browser Reaper, созданный специалистом. В случае Mac и Linux эксплуатация бага приводит к «падению» процесса браузера и появлению классического сообщения о сбое в работе.





В случае Windows все несколько хуже. Эксплуатация ошибки приводит не только к проблемам с самим браузером, но может «подвесить» операционную систему в целом, и в итоге пользователю придется осуществить «жесткую» перезагрузку.





HTML-страница с proof-of-concept эксплоитом уже размещена на GitHub. Также исследователь уже уведомил о проблеме инженеров Mozilla, с баг-репортом и деталями можно ознакомиться здесь.


Источник новостиgoogle.com

На прошлой неделе разработчик и ИБ-специалист Сабри Аддуш (Sabri Haddouche) обнаружил интересную ошибку в коде в WebKit. Из-за этого бага происходят свои в работе как iOS- и macOS-приложений, работающих с WebKit, так и самих ОС. Теперь Аддуш, который продолжает искать DoS-уязвимости в качестве хобби, обнаружил еще одну очень похожую проблему в коде браузера Firefox. Баг работает для Mac, Linux и Windows, но не для Android. Затронуты все последние версии, включая Firefox Developer и Nightly. Как и в случае WebKit, порой проблема влияет не только на сам браузер, но и на операционную систему в целом. «Что произойдет, если скрипт сгенерирует файл (блоб), содержащий очень длинное имя файла и побуждающий пользователя загружать его каждую миллисекунду? Это приведет к флуду на IPC (Inter-Process Communication) — канал между основным и дочерним процессами Firefox. Что заставит браузер по меньшей мере начать “тормозить”», — рассказывает исследователь. Уязвимость была добавлена на портал Browser Reaper, созданный специалистом. В случае Mac и Linux эксплуатация бага приводит к «падению» процесса браузера и появлению классического сообщения о сбое в работе. (and yes, it includes a crash / freeze for Firefox and its source code as promised) pic.twitter.com/Q6UlBWIXe6 — Sabri (@pwnsdx) September 23, 2018 В случае Windows все несколько хуже. Эксплуатация ошибки приводит не только к проблемам с самим браузером, но может «подвесить» операционную систему в целом, и в итоге пользователю придется осуществить «жесткую» перезагрузку. HTML-страница с proof-of-concept эксплоитом уже размещена на GitHub. Также исследователь уже уведомил о проблеме инженеров Mozilla, с баг-репортом и деталями можно ознакомиться здесь. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))