<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;פרצת אבטחה מאפשרת להריץ קוד שרירותי בפיירפוקס&#34;&#8236;</title>
	<atom:link href="http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/</link>
	<description>&#8235;חדשות על מוזילה מהארץ ומהעולם&#8236;</description> 	<pubDate>Tue, 06 Jan 2009 08:49:26 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>&#8235;מאת: חדשות מוזילה &#187; Blog Archive &#187; שוחרר SeaMonkey 1.1.4&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-39609</link>
		<dc:creator>&#8235;חדשות מוזילה &#187; Blog Archive &#187; שוחרר SeaMonkey 1.1.4&#8236;</dc:creator>		<pubDate>Fri, 18 Apr 2008 01:18:39 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-39609</guid>
		<description>&#8235;[...] שתוקנו גם בעדכון 2.0.0.6 של Firefox - בעיות הכוללות בעיקר את בעיית פרוטוקול firefoxurl שדווחה כאן בעבר. גרסה זו שוחררה זמן קצר בלבד לאחר גרסה [...]&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>[...] שתוקנו גם בעדכון 2.0.0.6 של Firefox - בעיות הכוללות בעיקר את בעיית פרוטוקול firefoxurl שדווחה כאן בעבר. גרסה זו שוחררה זמן קצר בלבד לאחר גרסה [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: חדשות מוזילה &#187; Blog Archive &#187; שוחררה גירסה 2.0.0.5 לדפדפן פיירפוקס&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-39607</link>
		<dc:creator>&#8235;חדשות מוזילה &#187; Blog Archive &#187; שוחררה גירסה 2.0.0.5 לדפדפן פיירפוקס&#8236;</dc:creator>		<pubDate>Fri, 18 Apr 2008 01:15:51 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-39607</guid>
		<description>&#8235;[...] לאירועי האבטחה האחרונים, הוחלט לשחרר את גירסה 2.0.0.5 מוקדם מהצפוי על־מנת לסגור את [...]&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>[...] לאירועי האבטחה האחרונים, הוחלט לשחרר את גירסה 2.0.0.5 מוקדם מהצפוי על־מנת לסגור את [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: תומר&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31109</link>
		<dc:creator>&#8235;תומר&#8236;</dc:creator>		<pubDate>Sun, 15 Jul 2007 17:50:52 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31109</guid>
		<description>&#8235;למען הפרוטוקול אציין כי הכתבה בווינט מצוצה מהאצבע, ונפלה בה יותר מטעות אחת. (ראה בתגובות)&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>למען הפרוטוקול אציין כי הכתבה בווינט מצוצה מהאצבע, ונפלה בה יותר מטעות אחת. (ראה בתגובות)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: Dror&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31105</link>
		<dc:creator>&#8235;Dror&#8236;</dc:creator>		<pubDate>Sun, 15 Jul 2007 11:05:53 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31105</guid>
		<description>&#8235;למען הפרוטוקול, גם באתר ynet פורסמה כתבה בנושא:
http://www.ynet.co.il/articles/0,7340,L-3425548,00.html&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>למען הפרוטוקול, גם באתר ynet פורסמה כתבה בנושא:<br />
<a href="http://www.ynet.co.il/articles/0,7340,L-3425548,00.html" rel="nofollow">http://www.ynet.co.il/articles/0,7340,L-3425548,00.html</a></p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: תומר&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31083</link>
		<dc:creator>&#8235;תומר&#8236;</dc:creator>		<pubDate>Fri, 13 Jul 2007 15:17:37 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31083</guid>
		<description>&#8235;תוכנות צריכות להודיע מה הן שולחות, ותוכנות אחרות צריכות להודיע מראש למה הן מצפות.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>תוכנות צריכות להודיע מה הן שולחות, ותוכנות אחרות צריכות להודיע מראש למה הן מצפות.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: צחי&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31079</link>
		<dc:creator>&#8235;צחי&#8236;</dc:creator>		<pubDate>Fri, 13 Jul 2007 12:43:50 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31079</guid>
		<description>&#8235;אבל מה המסננת? איך אקספלורר ידע שהוא לא מחרב את הקלט שהתוכנית המטפלת בפרוטוקול מצפה לו?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>אבל מה המסננת? איך אקספלורר ידע שהוא לא מחרב את הקלט שהתוכנית המטפלת בפרוטוקול מצפה לו?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: תומר&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31076</link>
		<dc:creator>&#8235;תומר&#8236;</dc:creator>		<pubDate>Fri, 13 Jul 2007 10:37:43 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31076</guid>
		<description>&#8235;ברגע שקישור נשלח בין תוכנות, כדאי להעביר אותו דרך מסננת כלשהי, אחרת אנחנו פותחים פה פתח למגוון רחב של בעיות, כולל בעיות של buffer overflow המוכרות ממרבית מוצרי מייקרוסופט.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>ברגע שקישור נשלח בין תוכנות, כדאי להעביר אותו דרך מסננת כלשהי, אחרת אנחנו פותחים פה פתח למגוון רחב של בעיות, כולל בעיות של buffer overflow המוכרות ממרבית מוצרי מייקרוסופט.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: צחי&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31075</link>
		<dc:creator>&#8235;צחי&#8236;</dc:creator>		<pubDate>Fri, 13 Jul 2007 10:00:11 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31075</guid>
		<description>&#8235;בחלק מהדיווחים נכתב שמיקרוסופט בדקה את הבעיה והגיעה למסקנה "שלא מדובר בבעיה במוצר של מיקרוסופט". כך שנראה שאין להם כוונה לטפל בזה. אישית, נראה לי שהם צודקים. איך הם אמורים לדעת מהו קלט נכון ומה לא עבור תוכנה אחרת, והאם צריך או לא צריך לעשות escape למרכאות בקלט לתוכנה אחרת (שזהו שורש הבעיה כאן, המאפשר להעביר פרמטרים בשורת הפקודה אל פיירפוקס)?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>בחלק מהדיווחים נכתב שמיקרוסופט בדקה את הבעיה והגיעה למסקנה "שלא מדובר בבעיה במוצר של מיקרוסופט". כך שנראה שאין להם כוונה לטפל בזה. אישית, נראה לי שהם צודקים. איך הם אמורים לדעת מהו קלט נכון ומה לא עבור תוכנה אחרת, והאם צריך או לא צריך לעשות escape למרכאות בקלט לתוכנה אחרת (שזהו שורש הבעיה כאן, המאפשר להעביר פרמטרים בשורת הפקודה אל פיירפוקס)?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: תומר&#8236;</title>
		<link>http://mozilla.org.il/news/2007/07/13/security-vulnerability-allows-running-arbitrary-code-in-firefox/comment-page-1/#comment-31073</link>
		<dc:creator>&#8235;תומר&#8236;</dc:creator>		<pubDate>Fri, 13 Jul 2007 08:28:05 +0000</pubDate>
		<guid isPermaLink="false">http://mozilla.org.il/news/2007/07/13/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%9e%d7%90%d7%a4%d7%a9%d7%a8%d7%aa-%d7%9c%d7%94%d7%a8%d7%99%d7%a5-%d7%a7%d7%95%d7%93-%d7%a9%d7%a8%d7%99%d7%a8%d7%95%d7%aa%d7%99-%d7%91%d7%a4/#comment-31073</guid>
		<description>&#8235;קישורי firefoxurl הנם קישורים שהוגדרו במערכת ההפעלה Windows כקישורים שיפתחו בתוכנה זו. בצורה דומה קישורי ed2k מוגדרים להיפתח בתוכנות שיתוף קבצים כגון eDonkey ו־eMule, וייתכן שגם שם אפשר לגרום לבעית אבטחה דומה להופיע. 

מייקרוסופט אשמים כי הדפדפן שלהם לא יודע לעשות סינון לקישורים אלו, ולהגביל אותם לתצורה מסויימת, הן בעת הלחיצה בדפדפן אינטרנט אקספלורר והן בזמן שמערכת ההפעלה אמורה לבצע את הפעולה. 

מוזילה אשמים כי הם מאפשרים לדפדפן להפעיל דברים מסוכנים מה־chrome, מבלי לוודא את טיבם או לדרוש את אישור המשתמש. 


אני בטוח שמהצד של מוזילה הפרצה תטופל מהר מאד, אבל זה משאיר את הבעיה בידיים של מייקרוסופט - הם צריכים לטפל ולחסום את זה גם מהצד שלהם, כי זו עדיין בעיה שקיימת רק במנגנון שיוך הקבצים של Windows.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>קישורי firefoxurl הנם קישורים שהוגדרו במערכת ההפעלה Windows כקישורים שיפתחו בתוכנה זו. בצורה דומה קישורי ed2k מוגדרים להיפתח בתוכנות שיתוף קבצים כגון eDonkey ו־eMule, וייתכן שגם שם אפשר לגרום לבעית אבטחה דומה להופיע. </p>
<p>מייקרוסופט אשמים כי הדפדפן שלהם לא יודע לעשות סינון לקישורים אלו, ולהגביל אותם לתצורה מסויימת, הן בעת הלחיצה בדפדפן אינטרנט אקספלורר והן בזמן שמערכת ההפעלה אמורה לבצע את הפעולה. </p>
<p>מוזילה אשמים כי הם מאפשרים לדפדפן להפעיל דברים מסוכנים מה־chrome, מבלי לוודא את טיבם או לדרוש את אישור המשתמש. </p>
<p>אני בטוח שמהצד של מוזילה הפרצה תטופל מהר מאד, אבל זה משאיר את הבעיה בידיים של מייקרוסופט - הם צריכים לטפל ולחסום את זה גם מהצד שלהם, כי זו עדיין בעיה שקיימת רק במנגנון שיוך הקבצים של Windows.</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>
