Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Vlákno názorů k článku
Bezpečnost v uplynulém týdnu: zranitelnosti Firefoxu a Drupalu

J
J (neregistrovaný)
29. 5. 2006 9:28

Firefox

Ehm, kdyz mi FF posle, jako kazdej normalni prohlizec, identifikaci OS, tak s pravdepodobnosti mozna 99% urcim ten adresar bez toho, abych ho musel zjistovat pres nejaky "bug".
Sojkovec
Sojkovec (neregistrovaný)
29. 5. 2006 11:21

Re: Firefox

C:\Program Files\Mozilla Firefox

99% pripadu, muj tip.
Tomáš Znamenáček aura:36
29. 5. 2006 11:31

Re: Firefox

V článku je chyba -- nejde o instalační adresář aplikace, ale uživatelský profil.
Sojkovec
Sojkovec (neregistrovaný)
29. 5. 2006 11:32

Re: Firefox

To je sakra podstatnej rozdil. To uz je ovsem horsi.
Ondrej Bitto
Ondrej Bitto (neregistrovaný)
29. 5. 2006 15:23

Re: Firefox

Dobry den,
diky za upresneni. Spravne jsou obe varianty, viz citace ze Secunie: "This can e.g. be exploited to disclose the full installation path by calling the "window.sidebar.addSearchEngine()" JavaScript function with invalid parameters.
This may reportedly also be exploited to disclose the full path to the user's profile via errors thrown in installed extensions."
Zasílat nově přidané příspěvky e-mailem