Firefox-bug laat browser crashen
Probleem levert geen veiligheidsrisico op
29 november 2004 | Lars Pasveer
Beveiligingssite SecurityFocus waarschuwt dat oudere versies van de populaire Firefox-browser een bug bevatten, waardoor de browser crasht.
Een speciaal opgemaakte pagina, waarin bepaalde gegevens gesorteerd moeten worden, zorgt dat de browser in een eeuwigdurende handeling verzeild raakt. De browser crasht vervolgens of wordt onbruikbaar traag, meldt SecurityFocus.
Een korte test op de redactie van ZDNet bleek de crash eenvoudig te reproduceren, ook met de meest recente 1.0-versie. De crash is voornamelijk irritant en resulteert in een verplichte herstart van de browser, maar zou volgens de huidige gegevens niet verder te exploiteren zijn.
De
Infinite Array Sort Denial Of Service Vulnerability, zoals het probleem is gedoopt, werd ontdekt door Berend-Jan Wever, student aan de Technische Universiteit Delft. Ook Internet Explorer zou met de oneindige sorteeractie op de knieën te dwingen zijn.
Lees meer artikels over :
firefox, bug, securityfocus, wever
bron: ZDNet
15/04/2009 00:40:31
Origineel bericht van Henk Rotterdam 29/11/2004
Bij Firefox is dat misschien bij een bepaalde actie het geval dat het crasht! Op mijn werk gebruik ik (helaas nog) Internet Explorer, en die crasht regelmatig! En ik ben niet de enige bij wie dat constant gebeurt! Ogenschijnlijke simpele handelingen zoals het openen van pagina's (vooral die pagina's die veel advertenties bevatten) kunnen IE soms teveel worden! Vergeleken met dát is het crashen van FF maar peanuts!
Kortom: niets om je druk over te maken dus!
15/04/2009 00:40:31
Origineel bericht van j houten 30/11/2004
ik heb nu firefox 1.0 final levert dat dan nu ook problemen op met mijn versie
15/04/2009 00:40:31
Origineel bericht van man man man hier 30/11/2004
Ale da kan toch nie gebeuren bij firefox
: )))))))
15/04/2009 00:40:31
Origineel bericht van man man man hier 30/11/2004
Ale da kan toch nie gebeuren bij firefox
: )))))))
15/04/2009 00:40:31
Origineel bericht van -=- Stadsdorperveen 30/11/2004
Beetje vreemd dat er hard geroepen word firefox heeft hier last van, en in de laatste regel van het artikel zeggen: o, ja, IE heeft er ook last van .... ook op de site van de student is te zien dat beide browsers er last van hebben.
15/04/2009 00:40:30
Origineel bericht van Seven IJsselstein 30/11/2004
En wie heeft dat beweert?
)))))))))
Als jij een browser dmv stom gejavascript in een endless loop weet te krijgen, tsja, kan gebeuren hoor. Als dezelfde bug ook met een zekere andere browser met 89% van het marktaandeel gebeurt, kan gebeuren hoor. Belangrijker vind ik dat er geen verdere veiligheidsrisico's bij komen. Als iemand dmv een (misschien wel deze, aangezien hij eindeloos data gaat sorteren, zal wel steeds meer ruimte vreten) buffer overflow andere code kan uitvoeren door zo'n bug, kijk, dan zou ik me zorgen gaan maken.
En ach, als jij je lolletje hebt dat Firefox ook n keer kan hangen, niemand houd je tegen hoor
)))))))))))
15/04/2009 00:40:30
Origineel bericht van rik rotterdam 02/12/2004
Dit is gewoon een programmeerfout. Heeft niets met de veiligheid van welke browser dan ook te maken.
Dat is hetzelfde als:
var blahx="hallo";
function doRecursion()
{
for (;;)
blahx+=blahx;
}
Daar heeft een browser toch geen schuld aan?
Die maker moet gewoon terug naar school.
15/04/2009 00:40:30
Origineel bericht van Bliep de internetmuts 06/12/2004
Final 1.0 bevat dit probleem niet meer.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »