Je hebt aangegeven dat de volgende reactie niet thuishoort op Security.NL:
08-02-2005,
01:29 door
Anoniem
Slecht nieuws voor de anti-pro-M$ gebruikers...
Door rob Fix:
type "about:config" als URL Ga naar "network.enableIDN" en dubbelklik erop. Hij staat nu op "false"
Je bent weer secure!
Dat dacht ik ook ja, je was me net voor met posten. Maar bij het even verder lezen op internet zag ik [color=red]dat dit slechts werkt tot je Firefox afsluit en weer opstart[/color]. In about:config staat network.enableIDN dan nog steeds op false! Nog een paar bugs dus :(
Aan de andere kant, ik noem een browser bug pas kritisch als je een remote webpage opent, waarna zonder dat je er iets tegen kunt doen, code (exe/hta/bat etc.) op je PC wordt geschreven en (evt. na reboot) automatisch wordt gestart, iets wat we bij MSIE veel te vaak hebben gezien. Wat niet wegneemt dat deze spoofing bugs wel gefixed moeten worden.
Fix:
type "about:config" als URL
Ga naar "network.enableIDN" en dubbelklik erop.
Hij staat nu op "false"
Je bent weer secure!
Dat dacht ik ook ja, je was me net voor met posten. Maar bij
het even verder lezen op internet zag ik [color=red]dat dit
slechts werkt tot je Firefox afsluit en weer
opstart[/color]. In about:config staat
network.enableIDN dan nog steeds op false! Nog
een paar bugs dus :(
Bron:
http://lists.netsys.com/pipermail/full-disclosure/2005-February/031483.html
en volgende.
Aan de andere kant, ik noem een browser bug pas kritisch als
je een remote webpage opent, waarna zonder dat je er iets
tegen kunt doen, code (exe/hta/bat etc.) op je PC wordt
geschreven en (evt. na reboot) automatisch wordt gestart,
iets wat we bij MSIE veel te vaak hebben gezien. Wat niet
wegneemt dat deze spoofing bugs wel gefixed moeten worden.
En als ze toch bezig zijn: op http://www.mikx.de/
staan er nog een paar, incl. een drietal nieuwe van maandag
7 feb. Zie ook (Duits)
http://www.heise.de/security/news/meldung/56140
Erik van Straten