<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Связанная с favicon уязвимость в Chrome и Firefox</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html</link>
    <description>В Chrome и Firefox выявлена (https://github.com/benjamingr/favicon-bug) недоработка, которая может привести к инициированию временного отказа в обслуживании и краха через потребление всей доступной процессу памяти. Суть проблемы в том, что браузеры автоматически загружают при обращении к сайту файл favicon.ico (https://ru.wikipedia.org/wiki/Favicon), содержащий пиктограмму сайта, но не учитывают его размер. Для слишком больших favicon.ico браузер пытается загрузить файл до того как израсходует всю доступную память. &lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1434392158.png&quot; style=&quot;border-style: solid; border-color: #606060; border-width: 1px;max-width:100&#037;;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;URL: https://github.com/benjamingr/favicon-bug&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=42435&lt;br&gt;</description>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (qqq)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#60</link>
    <pubDate>Fri, 19 Jun 2015 10:24:41 GMT</pubDate>
    <description>browser.chrome.favicons&lt;br&gt;browser.chrome.site_icons&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#59</link>
    <pubDate>Thu, 18 Jun 2015 00:42:31 GMT</pubDate>
    <description>Загрузку фавикона не видно. Выглядит будто его нет просто. И эскейп загрузку не остановит. Более того, у меня лиса продолжает качать даже после закрытия сайта.&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (None)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#58</link>
    <pubDate>Wed, 17 Jun 2015 10:48:16 GMT</pubDate>
    <description>Там таких уязвимостей весь браузер, ограничений по RAM и CPU для отдельно взятой страницы не предусмотрено, ситуации отвала браузера происходят постоянно, пять фоток с зеркалки в альбом на имгуре залей, вот и кончился файрфокс.&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#57</link>
    <pubDate>Wed, 17 Jun 2015 00:47:06 GMT</pubDate>
    <description>&amp;gt; Симлинк из /dev/urandom в favicon.ico &lt;br&gt;&lt;br&gt;Добрая душа :)&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#56</link>
    <pubDate>Wed, 17 Jun 2015 00:45:24 GMT</pubDate>
    <description>&amp;gt; Суть в том что драма высосана из пальца. Если на каком-то ресурсе &lt;br&gt;&amp;gt; падает браузер, ты больше туда не пойдешь (если не дятел, конечно). &lt;br&gt;&lt;br&gt;Если у тебя не 10Гбит эзернет, а сервак обслуживает поболее народа чем одного тебя, ты заметишь проблемы &quot;немного&quot; опосля. И тебе будет довольно сложно понять какой именно сайт в этом виноват.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#55</link>
    <pubDate>Wed, 17 Jun 2015 00:43:10 GMT</pubDate>
    <description>Действительно, браузер тогда выпадет после первых 2 или 3 Гб данных - экономия на траффике очевидна! :)&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Sinot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#54</link>
    <pubDate>Tue, 16 Jun 2015 22:26:08 GMT</pubDate>
    <description>А вы случаем не из тех самых, что считают оперативную память дешевой и что экономить ее не нужно?&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#53</link>
    <pubDate>Tue, 16 Jun 2015 19:38:40 GMT</pubDate>
    <description>&amp;gt; это, кстати, интересно. у меня 1.5 гб, без свопа. если в Debian (любой версии) наоткрывать страшных ссылок с флешем и прочим, то оно начинает жутко тупить, мыжжж не двигается практически, жизни нет, ничего сделать нельзя, любое действие отрабатывает по 5 минут - остаётся только sysrq давить. А вот в OpenBSD, если ему вдруг становится &quot;много&quot;, он просто убивает браузер по OOM через несколько секунд, и можно жить дальше :)&lt;br&gt;&lt;br&gt;То что вы пишете бывает когда swap включен. Без свопа убивается процесс мгновенно. У меня тоже Debian.&lt;br&gt;</description>
</item>

<item>
    <title>Связанная с favicon уязвимость в Chrome и Firefox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103102.html#52</link>
    <pubDate>Tue, 16 Jun 2015 15:56:22 GMT</pubDate>
    <description>&amp;gt; Симлинк из /dev/urandom в favicon.ico&lt;br&gt;&lt;br&gt;/dev/zero + сжатие&lt;br&gt;</description>
</item>

</channel>
</rss>
