<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: File Download та DoS в Firefox, Internet Explorer, Chrome та Opera</title>
	<link>http://websecurity.com.ua/4334/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 11:42:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4334/#comment-330502</link>
		<pubDate>Mon, 26 Jul 2010 21:01:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/4334/#comment-330502</guid>
					<description>На минулому тижні я провів додаткові дослідження роботи даних експлоітів в IE8. Враховуючи, що я не маю IE8, то всі ці дослідження, що я проводив в цьому році в IE8, я проводив шляхом відправки моїх експлоітів другу, в якого є IE8 (під Windows 7), і він вже запускав їх в браузері та повідомляв мені про реакцію IE8 на кожен експлоіт. Тому цей процес розтягнувся в часі.

Так от, як я виявив, в IE8 є захист від подібних атак (тому й одразу не спрацювали експлоіти) - він трохи відрізняється від захисту який є в Chrome, але тим не менш дозволяє в деякій мірі протидіяти даним атакам. Даний захист виглядає як вспливаючий бар, який виникає при блокуванні завантаження файлів. І якщо клікнути на нього та дозволити викачку файлів, то атака спрацює.

Як я виявив, атака спрацює лише для експлоіта Firefox, IE, Chrome &#038; Opera DoS Exploit7.html (для ftp протокола). Причому як для JS-експлоіта, так і для експлоіта без JS (з iframe-тегами).</description>
		<content:encoded><![CDATA[<p>На минулому тижні я провів додаткові дослідження роботи даних експлоітів в IE8. Враховуючи, що я не маю IE8, то всі ці дослідження, що я проводив в цьому році в IE8, я проводив шляхом відправки моїх експлоітів другу, в якого є IE8 (під Windows 7), і він вже запускав їх в браузері та повідомляв мені про реакцію IE8 на кожен експлоіт. Тому цей процес розтягнувся в часі.</p>
<p>Так от, як я виявив, в IE8 є захист від подібних атак (тому й одразу не спрацювали експлоіти) - він трохи відрізняється від захисту який є в Chrome, але тим не менш дозволяє в деякій мірі протидіяти даним атакам. Даний захист виглядає як вспливаючий бар, який виникає при блокуванні завантаження файлів. І якщо клікнути на нього та дозволити викачку файлів, то атака спрацює.</p>
<p>Як я виявив, атака спрацює лише для експлоіта Firefox, IE, Chrome &#038; Opera DoS Exploit7.html (для ftp протокола). Причому як для JS-експлоіта, так і для експлоіта без JS (з iframe-тегами).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4334/#comment-328837</link>
		<pubDate>Sun, 04 Jul 2010 20:11:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/4334/#comment-328837</guid>
					<description>&lt;strong&gt;Elisabetta&lt;/strong&gt;

Yes, there are many old browsers in the list of vulnerable browsers for which I wrote exploits. But not only old ones, there are also mentioned Mozilla Firefox 3.0.19 (affected) and Internet Explorer 8 (not affected). Which are new browsers - IE8 released at March 2009 and FF 3.0.19 released at March 2010.

Note that this research was made in 2008 - as I mentioned in my post I found this vulnerability (and created these exploits) at 18.09.2008. And recently I also checked them in Firefox 3.0.19 and IE8 to have fresh data about newer browsers. So I'm also checking my exploits in new browsers.

&lt;blockquote&gt;IE8 is not affected&lt;/blockquote&gt;
Yes, it's not affected. As I exactly wrote in my post and in letter to security lists.</description>
		<content:encoded><![CDATA[<p><strong>Elisabetta</strong></p>
<p>Yes, there are many old browsers in the list of vulnerable browsers for which I wrote exploits. But not only old ones, there are also mentioned Mozilla Firefox 3.0.19 (affected) and Internet Explorer 8 (not affected). Which are new browsers - IE8 released at March 2009 and FF 3.0.19 released at March 2010.</p>
<p>Note that this research was made in 2008 - as I mentioned in my post I found this vulnerability (and created these exploits) at 18.09.2008. And recently I also checked them in Firefox 3.0.19 and IE8 to have fresh data about newer browsers. So I&#8217;m also checking my exploits in new browsers.</p>
<blockquote><p>IE8 is not affected</p></blockquote>
<p>Yes, it&#8217;s not affected. As I exactly wrote in my post and in letter to security lists.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Elisabetta</title>
		<link>http://websecurity.com.ua/4334/#comment-328832</link>
		<pubDate>Sun, 04 Jul 2010 17:50:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/4334/#comment-328832</guid>
					<description>Why you're writing explotis for old browsers? Come lazy guy, IE8 is not affected</description>
		<content:encoded><![CDATA[<p>Why you&#8217;re writing explotis for old browsers? Come lazy guy, IE8 is not affected
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
