Archief - De topics van lang geleden

0-day Firefox en IE voorkomen.

11-07-2007, 19:02 door Anoniem, 2 reacties
[color=red] De nieuwste NoScript extensie voor Firefox kan
de nieuwst ontdekte cross-browser exploits van Larholm voorkomen.
Installeer daarom in de nieuwste Firefox de extensie NoScript
(versie 1.1.6.0.2) Zie ook het artikel op[/color] http://Larholm.com/

http://noscript.net/
http://www.security.nl/article/16411/1/Nieuw_0day_beveiligingslek_in_Internet_Explorer.html
http://www.security.nl/article/16428/1/Microsoft_en_Mozilla_ruzi%EBn_over_lekke_browser.html
Reacties (2)
12-07-2007, 10:40 door Zarco.nl
Apart, als ik naar de [url=http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html]PoC-pagina[/url] ga, kan ik de demo's gewoon uitvoeren met de betreffende NoScript versie en de PoC-pagina staat niet op de whitelist.

Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.4) Gecko/20070515 Firefox/2.0.0.4
12-07-2007, 15:30 door Anoniem
Volgens opgave van de bouwer van NoScript beschermt alleen
de laatste versie van deze extensie voor deze exploit.

Maar we gaan dat natuurlijk ook even uittesten.

UPDATE:

Ik heb het even via de PoC-pagina uitgetest maar er wordt geen cmd.exe uitgevoerd na het aanklikken van de link. Je moet dus echt de laatste versie van NoScript hebben, anders lukt het niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.