Skoči na vsebino

SI-CERT 98-03 / Netcape Navigator: JavaScript napaka dovoljuje dostop do podatkov o obiskanih straneh

Napaka v Netscape Navigator programu omogoca vpogled v nekatere podatke, ki jih Navigator shranjuje na lokalni disk. Odkril jo je Dan Brumleve, ki je na svoji spletni strani tudi postavil demostracijo izrabe napake.

Napaka omogoca vpogled v podatke o obiskanih straneh ("history") in vsebini vmesnega pomnilnika ("cache"). Uporabnik lahko sam preveri vsebino obeh tako, da vpise kot URL bodisi about:global, ali pa about:cache.

Izraba je mogoca preko HTML dokumentov, ki jih dosegate na WWW streznikih in tudi preko elektronske poste.

Zaključek

Netscape trdi, da bo v kratkem na voljo nova verzija spletnega brkljalnika (verzija 4.5), v katerem bo napaka odpravljena. Do takrat svetujemo, da izklopite interpretacijo JavaScript kode v HTML dokumentih (v meniju Edit/Preferences/Advanced).

Reference

Opis in demonstracija napake (avtor Dan Brumleve)
Clanek "Cache and Carry" revije Wired
Netscape

Preberite tudi

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

CVE oznaka: CVE-2026-31431CVSS stopnja: 7,8 (visoka) Povzetek Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). …
Več

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več