Reactie niet OK

Je hebt aangegeven dat de volgende reactie niet thuishoort op Security.NL:

08-02-2005,
01:29 door
Anoniem
Slecht nieuws voor de anti-pro-M$ gebruikers...

Door rob
Fix:

type "about:config" als URL
Ga naar "network.enableIDN" en dubbelklik erop.
Hij staat nu op "false"

Je bent weer secure!


Dat dacht ik ook ja, je was me net voor met posten. Maar bij
het even verder lezen op internet zag ik [color=red]dat dit
slechts werkt tot je Firefox afsluit en weer
opstart[/color]. In about:config staat
network.enableIDN dan nog steeds op false! Nog
een paar bugs dus :(

Bron:
http://lists.netsys.com/pipermail/full-disclosure/2005-February/031483.html
en volgende.

Aan de andere kant, ik noem een browser bug pas kritisch als
je een remote webpage opent, waarna zonder dat je er iets
tegen kunt doen, code (exe/hta/bat etc.) op je PC wordt
geschreven en (evt. na reboot) automatisch wordt gestart,
iets wat we bij MSIE veel te vaak hebben gezien. Wat niet
wegneemt dat deze spoofing bugs wel gefixed moeten worden.

En als ze toch bezig zijn: op http://www.mikx.de/
staan er nog een paar, incl. een drietal nieuwe van maandag
7 feb. Zie ook (Duits)
http://www.heise.de/security/news/meldung/56140

Erik van Straten

Geef de reden op waarom je deze reactie niet OK vindt: (optioneel)



Herhaal code: (het maakt niet uit of je grote of kleine letters gebruikt)