Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il vostro programma di posta e tenta di spedire una email

1 view
Skip to first unread message

P4

unread,
May 6, 2006, 10:20:50 AM5/6/06
to
Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
vostro programma di posta e tenta di spedire una email:

http://geocities.com/werterxyz/test.html

Con un po' di fantasia si riesce a fare di più...

Saluti da P4

Franz aRTiglio

unread,
May 6, 2006, 10:25:06 AM5/6/06
to

Allora ci provo:

mailto:P4.Wer...@gmail.com?subject=coglione email&body=Sei un coglione


Franz aRTiglio

unread,
May 6, 2006, 10:27:05 AM5/6/06
to

Allora ci provo:

<mailto:P4.Wer...@gmail.com?subject=coglione?email&body=Sei%20un%20coglione >


Message has been deleted

THe_ZiPMaN

unread,
May 6, 2006, 10:28:52 AM5/6/06
to
P4 wrote:
> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:
>
> http://geocities.com/werterxyz/test.html

A me non fa nulla.

> Con un po' di fantasia si riesce a fare di più...

Quindi metticela, acaro :-)

--
Flavio Visentin

Membro del CICAP
Comitato Italiano per il Controllo delle Affermazioni di P4

Cujo

unread,
May 6, 2006, 10:30:57 AM5/6/06
to
Franz aRTiglio wrote:

> <mailto:P4.Wer...@gmail.com?subject=coglione?email&body=Sei%20un%20coglione >

C'e' un errore di sintassi.

ciao, f.

Cujo

unread,
May 6, 2006, 10:32:35 AM5/6/06
to
P4 wrote:

> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:

Non tenta di spedire nulla, fa un banale mailto ma il tasto "send"
dovrei pigiarlo io.

> Con un po' di fantasia si riesce a fare di più...

Vediamo, attendo esempi di tale "Fantasia" ...

ciao, f.

InCerto

unread,
May 6, 2006, 10:33:02 AM5/6/06
to
P4, se puoi, accedi a Connect e guarda sotto Windows Vista, c'è una
sorpresa...

Inviato da X-Privat.Org - Registrazione gratuita http://www.x-privat.org/join.php

Dimio

unread,
May 6, 2006, 10:35:36 AM5/6/06
to
>Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
>vostro programma di posta e tenta di spedire una email:
>http://geocities.com/werterxyz/test.html

Che babbeo! Lo fa pure IE6, e comunque non è una vulnerabilità.


Catrame

unread,
May 6, 2006, 10:37:48 AM5/6/06
to

Firefox ha impedito eccetera eccetera.

--
Ridi, e il mondo riderà con te.
Piangi, e piangerai da solo.


Franz aRTiglio

unread,
May 6, 2006, 10:39:57 AM5/6/06
to

Anche nel cervello di p4 :)


P4

unread,
May 6, 2006, 10:44:29 AM5/6/06
to
Provate anche questa variante che sferra anche un DoS e l'utente si
può anche confondere e inviare:

http://geocities.com/werterxyz/test2.html

Saluti da P4

Cujo

unread,
May 6, 2006, 10:48:48 AM5/6/06
to
Franz aRTiglio wrote:

> Anche nel cervello di p4 :)

Lě c'e' ben altro che non va, altro che sintassi...

;)

ciao, f.

THe_ZiPMaN

unread,
May 6, 2006, 10:51:57 AM5/6/06
to
P4 wrote:
> Provate anche questa variante che sferra anche un DoS e l'utente si
> puň anche confondere e inviare:
>
> http://geocities.com/werterxyz/test2.html

A me viene fuori una pagina piena di "clicka col tasto destro del mouse
e seleziona "Mostra immagine" (View Image)" e basta.

Un po' piů di fantasia?

frick

unread,
May 6, 2006, 10:56:53 AM5/6/06
to
THe_ZiPMaN ha scritto:

> P4 wrote:
>
>>Provate anche questa variante che *sferra anche un DoS* e l'utente si


>>puň anche confondere e inviare:
>>
>>http://geocities.com/werterxyz/test2.html
>
>
> A me viene fuori una pagina piena di "clicka col tasto destro del mouse
> e seleziona "Mostra immagine" (View Image)" e basta.
>
> Un po' piů di fantasia?

occhio che ci mette la_cavalcata_delle_valchirie.wav in sottofondo

P4

unread,
May 6, 2006, 11:37:51 AM5/6/06
to
Ho creato un mirror del mio sito dato che in questo momento quello su
geocities è intasato:

test1:
http://werterxyz.altervista.org/test.html

test2:
http://werterxyz.altervista.org/test2.html

Saluti da P4

Franz aRTiglio

unread,
May 6, 2006, 11:40:06 AM5/6/06
to
P4 wrote:
> Ho creato un mirror del mio sito dato che in questo momento quello su
> geocities è intasato:

un po' come il tuo cervello...

ma dimmi: ci pensi mai alla figa ?

cioe' dico, fausto, hai 27 anni...

non e' ora di pensare alla figa ?

nel 2002 posso capire che preferivi i videogiochi
http://groups.google.it/group/it.comp.giochi.rpg/msg/dabfd1d61be825a2
--- Forse per te è arrivato il momento di spegnere
--- il piccì e di cercare una ragazza, no?
-- no non credo che sia ancora arrivato perchè i giochi
-- mi piacciono ancora tanto.

ma, faustino caro, ora il momento e' giunto, guarda
che non serve solo per pisciare.


Message has been deleted

THe_ZiPMaN

unread,
May 6, 2006, 12:00:13 PM5/6/06
to

A me non succede ancora nulla.
Come acaro mi sembri abbastanza scadente.

Torakiki

unread,
May 6, 2006, 12:20:20 PM5/6/06
to
> non e' ora di pensare alla figa ?

A questo punto penso sia ghei!

--
>> Torakiki


Co.Bra.

unread,
May 6, 2006, 1:03:48 PM5/6/06
to
On Sat, 06 May 2006 14:35:36 GMT, "Dimio" <vespe...@libero.it>
wrote:

>Che babbeo! Lo fa pure IE6, e comunque non è una vulnerabilità.

Confermo: ho appena provato.
Ah, ovviamente se non pigio Send, come già detto, non succede una
fava...

Marco

unread,
May 6, 2006, 1:10:45 PM5/6/06
to

"Co.Bra." <co.bra.@NOSPAMtin.it> ha scritto nel messaggio
news:hmlp5296h16u5hgom...@4ax.com...

> Ah, ovviamente se non pigio Send, come già detto, non succede una
> fava...

Prova questo con Firefox 1.5.0.3 e poi vedi se non succede nulla...
http://werterxyz.altervista.org/test2.html
IE7 non fa nulla in entrambi i test.

Marco

unread,
May 6, 2006, 1:17:17 PM5/6/06
to

"THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
news:445cc...@news.telnetwork.it...

> A me non succede ancora nulla.

Dove lo stai facendo il test? Sotto linux o sotto Windows? Stai usando
Firfox 1.5.0.3 ?

tenshi

unread,
May 6, 2006, 1:18:35 PM5/6/06
to
On 6 May 2006 19:10:45 +0200, "Marco" <Ma...@hotmail.com> wrote:

>Prova questo con Firefox 1.5.0.3 e poi vedi se non succede nulla...
>http://werterxyz.altervista.org/test2.html
>IE7 non fa nulla in entrambi i test.
>

Mi è bastato chiudere "the bat" per chiudere il problema...

Non sarà certo questo a convincermi a passare a ie7, + ti leggo e + mi
sembri un forzitaliota... Hai la stessa identica capacità di
arrampicarti sugli specchi...
--
Non c'è cattivo più cattivo di un buono quando diventa cattivo!
(Carlo Pedersoli)

Le opinioni, si sà, sono come i coglioni... Ognuno ha i suoi.
(Giorgio Gaber)(Mi dicono l'abbia detta anche Clint Eastwood)

Manuel T

unread,
May 6, 2006, 1:18:54 PM5/6/06
to
P4 ha scritto:

succede un cazzo...

--
Emanuele Torrenti
Registered Linux User #409659
http://torrenti.altervista.org

Manuel T

unread,
May 6, 2006, 1:20:22 PM5/6/06
to
P4 ha scritto:

succede un cazzo

Marco

unread,
May 6, 2006, 1:21:45 PM5/6/06
to

"tenshi" <tenshi...@alice.it> ha scritto nel messaggio
news:7fmp52t469m80r134...@4ax.com...

> Mi è bastato chiudere "the bat" per chiudere il problema...

E perchè prima hai negato che non succedesse niente ? Malafede? Trollaggio?

UtonT

unread,
May 6, 2006, 1:23:30 PM5/6/06
to

Marco -P4-flavio-wer...ecc,ecc. ha detto:

[cut]


> Prova questo con Firefox 1.5.0.3 e poi vedi se non succede nulla...
> http://werterxyz.altervista.org/test2.html

[/cut]

Scusa ma non capisco,cosa dovrebbe fare???
A me non succede nulla,ma intendete con Win$+FF??
Perche' a me con il pinguino non succede nulla.......???!!??
Mah.....comunque e un dato di fatto con Win$+I.E. raccatti
un sacco di schifezze,almeno cosi' dicono i miei amici che,da
quando hanno installato FF hanno notato un miglioramento,e pensare
che anche loro erano aficionados di Internet Exploder.

http://www.killbillsbrowser.com/

http://www.explorerdestroyer.com/

Byezzzzzzz e Happy Gnu/Linux

UtonT

unread,
May 6, 2006, 1:28:16 PM5/6/06
to
HAAAAAAAAAAAAaaaaaaaaaaaaa
scusate non avevo capito,ci voleva una determinata
versione di FF e Win$.......!!!
Ma io non ho Win$......sai come' mi ero rotto
di Antivirus,antispyware,puliture disco,defrag,buchi vari
redirezioni ecc,ecc.

Sorry come non detto.....

Byezzzzzz e Happy Gnu/Linux

martin

unread,
May 6, 2006, 1:28:34 PM5/6/06
to

"UtonT" <tall...@inwind.it> ha scritto nel messaggio
news:1146936210....@e56g2000cwe.googlegroups.com...

> Perche' a me con il pinguino non succede nulla.......???!!??

Non cadere dalle nuvole. In che newsgroup stai rispondendo? Sei proprio
utonto.


THe_ZiPMaN

unread,
May 6, 2006, 1:31:10 PM5/6/06
to
Marco wrote:
>> A me non succede ancora nulla.
>
> Dove lo stai facendo il test?

zipmantp:~# dpkg -l firefox
Desired=Unknown/Install/Remove/Purge/Hold
|Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/Err?=(none)/Hold/Reinst-required/X=both-problems(Status,Err:uppercase=bad)
||/ Name Version Description
+++-============-==============-============================================
ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla

Ra1n

unread,
May 6, 2006, 1:32:50 PM5/6/06
to
martin ha scritto:
Sai com'è p4 pirlotto, firefox è multipiattaforma, e tu le tue minchiate
le vieni a sparare solo qui

Luca

Marco

unread,
May 6, 2006, 1:36:50 PM5/6/06
to

"THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
news:445cd...@news.telnetwork.it...
|/ Name Version Description

> ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla

Sei capace di fare un test? A quanto pare no, visto che P4 ti ha indicato di
farlo su Firefox 1.5.0.3. E inoltre era sottointeso che dovevi farlo sotto
Windows dato che P4 usa Windows e il post di P4 è stato fatto su
it.comp.os.win.xp.

martin

unread,
May 6, 2006, 1:38:18 PM5/6/06
to

"THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
news:445cd...@news.telnetwork.it...

> zipmantp:~# dpkg -l firefox
> Desired=Unknown/Install/Remove/Purge/Hold
> |Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
> |/Err?=(none)/Hold/Reinst-required/X=both-problems(Status,Err:uppercase=bad)
> ||/ Name Version Description
> +++-============-==============-============================================
> ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla

Che testa di minchia che sei.


tenshi

unread,
May 6, 2006, 1:39:21 PM5/6/06
to
On 6 May 2006 19:21:45 +0200, "Marco" <Ma...@hotmail.com> wrote:

>E perchè prima hai negato che non succedesse niente ? Malafede? Trollaggio?


Alzaimer da parte tua?

Te la sei sognata la mia risposta...

tenshi

unread,
May 6, 2006, 1:43:41 PM5/6/06
to
On 6 May 2006 19:36:50 +0200, "Marco" <Ma...@hotmail.com> wrote:

>
>Sei capace di fare un test? A quanto pare no, visto che P4 ti ha indicato di
>farlo su Firefox 1.5.0.3. E inoltre era sottointeso che dovevi farlo sotto
>Windows dato che P4 usa Windows e il post di P4 è stato fatto su
>it.comp.os.win.xp.

Correggetemi se sbaglio:

Se succede solo sotto windows e succede anche con ie6 io classificherei
il problema coma un problema di windows e non di firefox, ne convenite?

tenshi

unread,
May 6, 2006, 1:44:27 PM5/6/06
to
On Sat, 6 May 2006 19:38:18 +0200, "martin" <mar...@pescator3.com>
wrote:

>Che testa di minchia che sei.


Ehi Zipman!
aggiungilio alla lista!

Marco

unread,
May 6, 2006, 1:45:29 PM5/6/06
to

"tenshi" <tenshi...@alice.it> ha scritto nel messaggio
news:ivnp52l4oncnvdrbp...@4ax.com...

> Se succede solo sotto windows e succede anche con ie6 io classificherei
> il problema coma un problema di windows e non di firefox, ne convenite?

Su IE6 non funziona.
E nemmeno su IE7.

Marco

unread,
May 6, 2006, 1:47:14 PM5/6/06
to

"Dimio" <vespe...@libero.it> ha scritto nel messaggio
news:Yu27g.111652$A83.2...@twister1.libero.it...
> Lo fa pure IE6

BALLE. Non funzione nè su IE6 SP2 e nè su IE7.

tenshi

unread,
May 6, 2006, 1:50:30 PM5/6/06
to
On 6 May 2006 19:45:29 +0200, "Marco" <Ma...@hotmail.com> wrote:

>Su IE6 non funziona.
da me funziona e da quanto leggo non solo da me.
Ah! piccolo appunto: vedi di fare qualcosa per l'alzheimer...

Marco

unread,
May 6, 2006, 1:52:45 PM5/6/06
to

"tenshi" <tenshi...@alice.it> ha scritto nel messaggio
news:1cop52h408ctvch8m...@4ax.com...

> da me funziona e da quanto leggo non solo da me.

Su IE6 SP2? o Su IE6 SP1?
Su IE6 SP2 non funziona.

Marco

unread,
May 6, 2006, 1:58:28 PM5/6/06
to

"tenshi" <tenshi...@alice.it> ha scritto nel messaggio
news:sonp52pea8dv568oe...@4ax.com...

>
> Te la sei sognata la mia risposta...

Mi sono confuso con l'altro Co.Bra. Scusami.

P4

unread,
May 6, 2006, 2:07:51 PM5/6/06
to

InCerto wrote:
> P4, se puoi, accedi a Connect e guarda sotto Windows Vista, c'è una
> sorpresa...

Oh my god! Thanks. Grazie della segnalazione.

Saluti da P4

THe_ZiPMaN

unread,
May 6, 2006, 2:41:44 PM5/6/06
to
tenshi wrote:
> On Sat, 6 May 2006 19:38:18 +0200, "martin" <mar...@pescator3.com>
> wrote:
>
>> Che testa di minchia che sei.
>
>
> Ehi Zipman!
> aggiungilio alla lista!

Già fatto prima.

tenshi

unread,
May 6, 2006, 2:50:31 PM5/6/06
to
On Sat, 06 May 2006 20:41:44 +0200, THe_ZiPMaN <sp...@zipman.it> wrote:

>Già fatto prima.

A quanti stiamo?
Mi basta il numero...

THe_ZiPMaN

unread,
May 6, 2006, 2:48:35 PM5/6/06
to
Marco wrote:
> "THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
> news:445cd...@news.telnetwork.it...
> |/ Name Version Description
>> ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla
>
> Sei capace di fare un test? A quanto pare no, visto che P4 ti ha indicato di
> farlo su Firefox 1.5.0.3.

Tu (P4) invece non sei capace di leggere l'ouput di dpkg e non conosci
come viene pacchettizzato FF su Debian.

Comunque eccoti la stringa che identifica il browser.

Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.0.3) Gecko/20060326
Firefox/1.5.0.3 (Debian-1.5.dfsg+1.5.0.3-2)

> E inoltre era sottointeso che dovevi farlo sotto
> Windows dato che P4 usa Windows

Ahhh adesso si spiega l'arcano... vedi, non sono abituato ai
sottendimenti quando si parla di sicurezza.
Normalmente gli advisories di sicurezza (se fatti bene) forniscono
*tutte* le informazioni necessarie e sufficienti per riprodurre il
problema. Se tu non sei capace di scriverle tutte le informazioni non
devi prendertela con gli altri, è un TUO problema.

<P4-mode>
Questo per caso significa che Linux è più sicuro di Windows?
</P4-mode>

> e il post di P4 è stato fatto su it.comp.os.win.xp.

Quindi nel posto sbagliato. Rileggiti il manifesto.

THe_ZiPMaN

unread,
May 6, 2006, 2:53:18 PM5/6/06
to
Marco wrote:
> "THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
> news:445cd...@news.telnetwork.it...
> |/ Name Version Description
>> ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla
>
> Sei capace di fare un test? A quanto pare no, visto che P4 ti ha indicato di
> farlo su Firefox 1.5.0.3.

Tu (P4) invece non sei capace di leggere l'ouput di dpkg e non conosci


come viene pacchettizzato FF su Debian.

Comunque eccoti la stringa che identifica il browser.

Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.0.3) Gecko/20060326
Firefox/1.5.0.3 (Debian-1.5.dfsg+1.5.0.3-2)

> E inoltre era sottointeso che dovevi farlo sotto

> Windows dato che P4 usa Windows

Ahhh adesso si spiega l'arcano... vedi, non sono abituato ai


sottendimenti quando si parla di sicurezza.
Normalmente gli advisories di sicurezza (se fatti bene) forniscono
*tutte* le informazioni necessarie e sufficienti per riprodurre il
problema. Se tu non sei capace di scriverle tutte le informazioni non
devi prendertela con gli altri, è un TUO problema.

<P4-mode>
Questo per caso significa che Linux è più sicuro di Windows?
</P4-mode>

> e il post di P4 è stato fatto su it.comp.os.win.xp.

Quindi nel posto sbagliato. Rileggiti il manifesto.

--

THe_ZiPMaN

unread,
May 6, 2006, 2:57:39 PM5/6/06
to
tenshi wrote:
>> Già fatto prima.
>
> A quanti stiamo?
> Mi basta il numero...

48 + 3 dubbi.

tenshi

unread,
May 6, 2006, 3:01:07 PM5/6/06
to
On Sat, 06 May 2006 20:57:39 +0200, THe_ZiPMaN <sp...@zipman.it> wrote:

>48 + 3 dubbi.

Ambo secco!
Su che ruota ce li giochiamo?

martin

unread,
May 6, 2006, 3:11:58 PM5/6/06
to

"THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
news:445cf...@news.telnetwork.it...

> *tutte* le informazioni necessarie e sufficienti per riprodurre il
> problema.

Svegliaaaaaaaaaaaaaaaa siamo su it.comp.os.win.xp e non su linux

tenshi

unread,
May 6, 2006, 3:17:14 PM5/6/06
to
On Sat, 6 May 2006 21:11:58 +0200, "martin" <mar...@pescator3.com>
wrote:

>Svegliaaaaaaaaaaaaaaaa siamo su it.comp.os.win.xp e non su linux

Quindi un post relativo alla sicurezza dei browser è TOTALMENTE OT!

Dovrebbe essere postato nei ng relativi alla sicurezza informatica e ai
browser... Ma, guarda caso, su questi ng non trovi traccia di P4...

Marco

unread,
May 6, 2006, 3:18:53 PM5/6/06
to
Zipman che falso che sei.

Marco

unread,
May 6, 2006, 3:20:54 PM5/6/06
to

"tenshi" <tenshi...@alice.it> ha scritto nel messaggio
news:ietp52hmce8ihsafh...@4ax.com...

>
> Quindi un post relativo alla sicurezza dei browser è TOTALMENTE OT!

E' più OT la vostra merda di post che segue ogni volta che P4 scrive
qualcosa di interessante e utile.

martin

unread,
May 6, 2006, 3:25:39 PM5/6/06
to

"THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
news:445cf...@news.telnetwork.it...
>> e il post di P4 č stato fatto su it.comp.os.win.xp.

>
> Quindi nel posto sbagliato. Rileggiti il manifesto.

Allora anche tu sei nel posto sbagliato, dato che hai risposto piů volte a
questo messaggio... Viva la coerenza.

Ely

unread,
May 6, 2006, 3:26:56 PM5/6/06
to
P4 <P4.Wer...@gmail.com> wrote:

> Provate anche questa variante che sferra anche un DoS e l'utente si
> può anche confondere e inviare:
>
> http://geocities.com/werterxyz/test2.html

io sul mac non ho il tasto destro, quindi non sono vunlerbile :PpP


--
Ely
Ex-apostola della Prova

Ely

unread,
May 6, 2006, 3:26:56 PM5/6/06
to
P4 <P4.Wer...@gmail.com> wrote:

> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:
>
> http://geocities.com/werterxyz/test.html

è un semplice Mailto, e allora? Fa quello che deve fare. Che poi sia
nascosto da una finta immagine, è fuffa.

P5

unread,
May 6, 2006, 3:35:18 PM5/6/06
to
Marco ha scritto:

> "tenshi" <tenshi...@alice.it> ha scritto nel messaggio
> news:ietp52hmce8ihsafh...@4ax.com...
>> Quindi un post relativo alla sicurezza dei browser è TOTALMENTE OT!
>
> E' più OT la vostra merda di post che segue ogni volta che P4 scrive
> qualcosa di interessante e utile.

P4 e' OT e i suoi post sono stupidi, sbagliati ed inutili.

BASTA MORPHARE COGLIONE

P5

unread,
May 6, 2006, 3:35:41 PM5/6/06
to
Marco ha scritto:

> Zipman che falso che sei.

E tu sei piu' falso della banconota da 3 euro

THe_ZiPMaN

unread,
May 6, 2006, 4:04:24 PM5/6/06
to
martin wrote:
>>> e il post di P4 è stato fatto su it.comp.os.win.xp.

>> Quindi nel posto sbagliato. Rileggiti il manifesto.
>
> Allora anche tu sei nel posto sbagliato, dato che hai risposto più volte a

> questo messaggio... Viva la coerenza.

Oddio, considerando che tu stai tentando di difendere strenuamente una
posizione indifendibile utilizzando *TRE* utenti diversi
contemporaneamente, direi che sei l'ultimo che può parlare.

Comunque come desideri, f/u it.comp.software.browser

THe_ZiPMaN

unread,
May 6, 2006, 4:05:27 PM5/6/06
to
Marco wrote:
> Zipman che falso che sei.

Relativamente a cosa? Al fatto che il tuo "exploit" (ROTFL) non funzioni
sul mio PC?

THe_ZiPMaN

unread,
May 6, 2006, 4:06:11 PM5/6/06
to
Marco wrote:
> E' più OT la vostra merda di post che segue ogni volta che P4 scrive
> qualcosa di interessante e utile.

Ovvero quando?

tenshi

unread,
May 6, 2006, 4:08:58 PM5/6/06
to
On Sat, 6 May 2006 21:25:39 +0200, "martin" <mar...@pescator3.com>
wrote:

>Allora anche tu sei nel posto sbagliato, dato che hai risposto più volte a


>questo messaggio... Viva la coerenza.

E tu qua che ci fai?
Se non ti interessa un post non seguirlo e basta.
Se poi vuoi contribuire al post accettane le conseguenze...

Tacci_tua

unread,
May 6, 2006, 6:07:27 PM5/6/06
to
P4 ha scritto:
> Ho creato un mirror del mio sito dato che in questo momento quello su
> geocities è intasato:
>
> test1:
> http://werterxyz.altervista.org/test.html
>
> test2:
> http://werterxyz.altervista.org/test2.html
>
> Saluti da P4
>

Fausto... questi test non funziano con linux, lo vuoi capire o no
?!..... basta... piuttosto che trovare bug su firefox, pensa a farti
risolvere i bug sul tuo cervello... lì si che ce ne vorrebbero molte di
patch..... chissà cosa direbbe il tuo citato Peter Norton a proposito
del tuo organo ...... NOOOO il pisello.... IL CERVELLO !!!!

Tacci_tua

unread,
May 6, 2006, 6:13:25 PM5/6/06
to
Marco ha scritto:

> "THe_ZiPMaN" <sp...@zipman.it> ha scritto nel messaggio
> news:445cd...@news.telnetwork.it...
> |/ Name Version Description
>> ii firefox 1.5.dfsg+1.5.0 lightweight web browser based on Mozilla
>
> Sei capace di fare un test? A quanto pare no, visto che P4 ti ha indicato di
> farlo su Firefox 1.5.0.3. E inoltre era sottointeso che dovevi farlo sotto
> Windows dato che P4 usa Windows e il post di P4 è stato fatto su
> it.comp.os.win.xp.

E allora perché posti il kernel di linux su questo newsgroup ??

> Andrew Morton, che si occupa di dirigere la "produzione" del kernel di
> linux ha detto, preoccupato: "Credo che il kernel 2.6 stia diventando
> sempre più buggato. Sembra che stiamo aggiungendo bug ad una velocità
> MAGGIORE rispetto a quella con cui li correggiamo".
> ("I believe the 2.6 kernel is slowly getting buggier. It seems we're
> adding bugs at a higher rate than we're fixing them")

Questo lo hai postato tu qui, COGLIONE !!!

whiplash

unread,
May 6, 2006, 6:47:25 PM5/6/06
to
Il Sat, 06 May 2006 19:43:41 +0200, tenshi ha scritto:

> Se succede solo sotto windows e succede anche con ie6 io classificherei
> il problema coma un problema di windows e non di firefox, ne convenite?

Sul mio laptop funziona ed io non uso windows.

OneNET Trieste

unread,
May 6, 2006, 6:49:07 PM5/6/06
to
P4 ha scritto:

> Provate anche questa variante che sferra anche un DoS e l'utente si
> può anche confondere e inviare:
>
> http://geocities.com/werterxyz/test2.html
>

ROTFL

non seguo mai sto NG, arrivo qui per caso dietro segnalazione di altro
utente.

P4, non so se spari più minchiate qui o sul NG dei virus...

"sferra anche un DoS", ma dove ?
se l'utente si "confonde" allora è utonto e quindi Darwin farà il suo
corso.

Gabriele

ps: su SeaMonkey per Mac vengono fuori una serie di img rotte e si apre
la posta se clicco , non sarà un modo corretto di interpretare il tag
img, ma non vedo né la vulnerabilità, né il DoS.

tenshi

unread,
May 6, 2006, 6:54:30 PM5/6/06
to
On 6 May 2006 15:49:07 -0700, "OneNET Trieste" <inf...@onenet.it> wrote:

>P4, non so se spari più minchiate qui o sul NG dei virus...

Noto che rompe le scatole dappertutto tranne che nei NG giusti...
Non mi dirai che li viene a parlare di virus...

whiplash

unread,
May 6, 2006, 6:58:39 PM5/6/06
to
Il Sat, 06 May 2006 20:53:18 +0200, THe_ZiPMaN ha scritto:

> Ahhh adesso si spiega l'arcano... vedi, non sono abituato ai
> sottendimenti quando si parla di sicurezza.

Sul mio sistema l'"exploit" funziona eccome.
Ora, P4 è un pippone che non sa scrivere un loop e si è limitato a fare
copia ed incolla per più di un centinaio di volte di un mailto, ma
ciò che accade è comunque una thing that should not be.

Cujo

unread,
May 6, 2006, 7:19:48 PM5/6/06
to
whiplash wrote:

> ciò che accade è comunque una thing that should not be.

E' opinabile.

Anche sul mio XP + FF funziona.

Ma non lo considero un exploit.

Mailto è LECITO, fa ciò che ci si aspetta, ed il presunto exploit
comunque non invia nulla (ecco, QUELLA sarebbe una vulnerabilità).

Quanto al "DoS", anche con javascript ti posso aprire mille finestre...
non è una vulnerabilità IMHO.

ciao, f.

whiplash

unread,
May 6, 2006, 7:49:30 PM5/6/06
to
Il Sun, 07 May 2006 01:19:48 +0200, Cujo ha scritto:

> Mailto è LECITO

Come img src?
(ho messo exploit tra virgolette, btw)

Cujo

unread,
May 6, 2006, 8:03:22 PM5/6/06
to
whiplash wrote:

> Come img src?

Diciamo che *potrebbe* essere, al limite, un bug.

Perchè anche se mettessi mailto in un link, e poi lo "clickassi" con
javascript, otterrei la stessa cosa.

Che poi sia un bug, è da vedere...

Non di rado ho visto *specifiche* che danno alcuni "casi" come "dont'
care" cosa succede.

"img src" probabilmente ha come precondizione il fatto che src sia il
path ad un'immagine... se gli metti un'altra cosa, stai sbagliando tu.

E quello che avviene, non aggiunge nulla di nuovo o pericoloso:

Un link lecito con mailto lo puoi sempre fare;
Con javascript puoi sempre clickarlo;

intendevo dire questo.

ciao, f.

THe_ZiPMaN

unread,
May 6, 2006, 8:48:42 PM5/6/06
to
tenshi wrote:
>> P4, non so se spari più minchiate qui o sul NG dei virus...
>
> Noto che rompe le scatole dappertutto tranne che nei NG giusti...
> Non mi dirai che li viene a parlare di virus...

Spara minchiate su it.comp.os.win.xp, it.comp.sicurezza.virus e su
free.it.edonkey, e trolla su it.comp.os.linux.sys e it.comp.macintosh

THe_ZiPMaN

unread,
May 6, 2006, 8:54:33 PM5/6/06
to
whiplash wrote:
> Il Sat, 06 May 2006 20:53:18 +0200, THe_ZiPMaN ha scritto:
>
>> Ahhh adesso si spiega l'arcano... vedi, non sono abituato ai
>> sottendimenti quando si parla di sicurezza.
>
> Sul mio sistema l'"exploit" funziona eccome.

Funziona ovunque vi sia un gestore del "protocollo" mailto:. Io sul mio
sistema non lo uso e non lo voglio.

> Ora, P4 è un pippone che non sa scrivere un loop e si è limitato a fare
> copia ed incolla per più di un centinaio di volte di un mailto, ma
> ciò che accade è comunque una thing that should not be.

In ogni caso *NON* è e non sarebbe un DoS. Classificare questo come DoS
significa attribuire l'etichetta DoS a qualsiasi loop.

THe_ZiPMaN

unread,
May 6, 2006, 8:56:15 PM5/6/06
to
whiplash wrote:
> Il Sat, 06 May 2006 20:53:18 +0200, THe_ZiPMaN ha scritto:
>
>> Ahhh adesso si spiega l'arcano... vedi, non sono abituato ai
>> sottendimenti quando si parla di sicurezza.
>
> Sul mio sistema l'"exploit" funziona eccome.

Funziona ovunque vi sia un gestore del "protocollo" mailto:. Io sul mio


sistema non lo uso e non lo voglio.

> Ora, P4 è un pippone che non sa scrivere un loop e si è limitato a fare


> copia ed incolla per più di un centinaio di volte di un mailto, ma
> ciò che accade è comunque una thing that should not be.

In ogni caso *NON* è e non sarebbe un DoS. Classificare questo come DoS

tenshi

unread,
May 6, 2006, 9:24:57 PM5/6/06
to
On Sun, 07 May 2006 02:48:42 +0200, THe_ZiPMaN <sp...@zipman.it> wrote:

>Spara minchiate su it.comp.os.win.xp, it.comp.sicurezza.virus e su
>free.it.edonkey, e trolla su it.comp.os.linux.sys e it.comp.macintosh

Quello che intendevo è che scommetto che ovunque posta è sempre OT con
l'argomento trattato dal NG in cui posta.

ca75

unread,
May 7, 2006, 3:38:11 AM5/7/06
to
P4 ha scritto:

> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:
>
> http://geocities.com/werterxyz/test.html
>
> Con un po' di fantasia si riesce a fare di più...
>


confermo la falla sotto windows XP e FireFox 1.5.0.3, apre il programma
di posta elettronica.

Provato con Suse funziona, nel senso che cliccando anche volontariamente
su un indirizzo di posta elettronica il programma proprio non fa una
piega o non c'e' questa funzione oppure di default non e' attivata.

--
-------------------------------
per scrivere in privato
togliere "1975nosp"

to reply remove "1975nosp"

ca75

unread,
May 7, 2006, 3:39:36 AM5/7/06
to

>
> è un semplice Mailto, e allora? Fa quello che deve fare. Che poi sia
> nascosto da una finta immagine, è fuffa.

Non sarebbe male fosse trattato come le finestre popup, aperto solo su
effettiva richiesta.

Il Poeta della Corteccia

unread,
May 7, 2006, 5:17:10 AM5/7/06
to
In article <4c4p8jF...@individual.net>, f...@despammed.com says...

> Quanto al "DoS", anche con javascript ti posso aprire mille finestre...
> non è una vulnerabilità IMHO.

però è un serio bug, più precisamente il 181860 detto anche DoS giapponese, il
quale a sua volta dipende dal 229168 vecchio di tre anni, e questo è invece
decisamente grave.
Su IE Sp1 il problema è analogo, oltre non so.

Il Poeta della Corteccia

unread,
May 7, 2006, 5:43:00 AM5/7/06
to
In article <pan.2006.05.06....@whiplash.bofhland.org>,
whip...@bofhland.org says...

> Sul mio sistema l'"exploit" funziona eccome.
> Ora, P4 è un pippone che non sa scrivere un loop e si è limitato a fare
> copia ed incolla per più di un centinaio di volte di un mailto,

ROTFL , fa un po' tenerezza. Perchè poi se lo menano poraccio. Prova a metterci
del suo: l'errore è che i bugs si dovrebbe aver soddisfazione a toglierli mica
a cercare quelli già trovati da altri. Mo' provo a ricompilarlo senza ActiveX e
Active-X scripting per curiosità. Release 1.5.0.3-sn_P4 ;)

Dimio

unread,
May 7, 2006, 5:48:05 AM5/7/06
to
> > Lo fa pure IE6
>
> BALLE. Non funzione nè su IE6 SP2 e nè su IE7.

Io ho detto IE6, tu hai aggiunto "SP2", in ogni caso, sul mio IE6 SP1 il bug
c'è.
Ovviamente si tratta comunque di una scemenza e non è certo una
vulnerabilità, il browser non cerca di mandare un'email di nascosto, ma ti
chiede se vuoi farlo.
Se poi tu sei uno di quelli che cliccano tutti i pulsantini che vedono senza
preoccuparsi di quello che fanno affari tuoi, ma poi non prendertela col
browser.


P4

unread,
May 7, 2006, 7:09:00 AM5/7/06
to

OneNET Trieste wrote:
> "sferra anche un DoS", ma dove ?

Lo hai fatto il test? A quanto pare no, visto la tua risposta.
Il secondo test ti apre decine e decine di finestre del tuo programma
di e-mail, potevo anche metterne 10000 o finchè non mi stancavo, e
questo ha come effetto di farti esaurire la memoria di sistema e in
generale le risorse di sistema, nonchè bloccare la tua navigazione
normale. Il tutto è causato da un cattivo parsing nel tag img.

Saluti da P4

Daniele Pinna

unread,
May 7, 2006, 7:46:35 AM5/7/06
to
Ely ha scritto:

> P4 <P4.Wer...@gmail.com> wrote:
>
>> Provate anche questa variante che sferra anche un DoS e l'utente si
>> può anche confondere e inviare:
>>
>> http://geocities.com/werterxyz/test2.html
>
> io sul mac non ho il tasto destro, quindi non sono vunlerbile :PpP

Ma esiste qualcosa di simile se non sbaglio.

Non sono esperto di Mac, ma un paio (si due contate :-)) ) di volte ci
ho messo le mani... e se non ricordo male tenendo premuto a lungo il
tasto compare il menu contestuale.
Se poi, come mi è capitato, colleghi un mouse normale per PC, hai cmq il
"tasto destro".


--
Daniele Pinna (leva oops. per rispondere) * ICQ "chiedilo"
* Vota il mio sito nella TOP100 Italiana *
Sito Web DAPINNA.COM: http://www.dapinna.com
Il Docfa in Pillole: http://www.ildocfainpillole.it

Ely

unread,
May 7, 2006, 8:12:26 AM5/7/06
to
Daniele Pinna <dan...@oops.dapinna.com> wrote:

> >
> > io sul mac non ho il tasto destro, quindi non sono vunlerbile :PpP
>
> Ma esiste qualcosa di simile se non sbaglio.

guarda che la mia era una battuta... :)
lol

--
Ely
Ex-apostola della Prova

Alessio

unread,
May 7, 2006, 8:54:14 AM5/7/06
to
P4 wrote:


probabilmente funziona male...
dopo averne aperte alcune... è sufficiente uccidere il programma di posta...
e riaprirlo...
sticazzi! complimenti all'hackerone!!!!!
stancati "sopra"altre cose... piuttosto...
porello...

--
Alessio
www.grolug.org
e-mail: alessio(toglimi)atgrolug.org
Linux Registered User #382707
icq #340294330

membro del CICALC
Comitato Italiano per il Controllo delle Affermazioni di Luciana Cencioni

enry

unread,
May 7, 2006, 11:23:08 AM5/7/06
to

Ra1n

unread,
May 7, 2006, 12:09:33 PM5/7/06
to
enry ha scritto:La cosa bella è che qui spala merda sull'opensource, e poi consiglia di
usare 2 programmi sotto gpl come virtualdub vlc ed emule :-P

Luca

THe_ZiPMaN

unread,
May 7, 2006, 7:12:24 PM5/7/06
to
P4 wrote:
> OneNET Trieste wrote:
>> "sferra anche un DoS", ma dove ?
>
> Lo hai fatto il test? A quanto pare no, visto la tua risposta.

A quanto pare sě, ma evidentemente capisce qualcosa piů di te per quanto
concerne la sicurezza.

> Il secondo test ti apre decine e decine di finestre del tuo programma

> di e-mail, potevo anche metterne 10000 o finchč non mi stancavo, e


> questo ha come effetto di farti esaurire la memoria di sistema e in

> generale le risorse di sistema, nonchč bloccare la tua navigazione
> normale.

Che non č DoS. Altrimenti diciamo che CMD.EXE contiene un DoS; basta
creare un file di nome DOS.CMD e inserirvi le seguenti stringhe:

:start
start cmd.exe
goto :start

Dopodiche scrivere DOS e premere invio.

> Il tutto č causato da un cattivo parsing nel tag img.

Esattamente, un semplicissimo Bug.

--
Flavio Visentin

Membro del CICAP
Comitato Italiano per il Controllo delle Affermazioni di P4

Message has been deleted

Navigatore

unread,
May 8, 2006, 2:41:17 PM5/8/06
to
... ecco cosa combina uno dei vostri beniamini ahahahahah Navigatore

"P4" <P4.Wer...@gmail.com> ha scritto nel messaggio
news:1146925250.1...@j73g2000cwa.googlegroups.com...


Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
vostro programma di posta e tenta di spedire una email:

http://geocities.com/werterxyz/test.html

Con un po' di fantasia si riesce a fare di più...

Saluti da P4


bambo

unread,
May 8, 2006, 2:51:15 PM5/8/06
to
P4 wrote:

> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:
>
> http://geocities.com/werterxyz/test.html


si ma e' la stessa vulnerabilita' che ha IE6.

invece di meditare, provate gente, provate.....

SoraLella

unread,
May 8, 2006, 3:22:41 PM5/8/06
to
P4 ha scritto:

> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
> vostro programma di posta e tenta di spedire una email:
>
> http://geocities.com/werterxyz/test.html
>
> Con un po' di fantasia si riesce a fare di più...
>
> Saluti da P4
>
chissa che ci vorra mai per farlo basta un mail to sarebbe piu
interessante se riuscisse a spedire
cosi come è ora lo puo fare qualsiasi sito dove c'è un mail to

Navigatore

unread,
May 8, 2006, 2:53:47 PM5/8/06
to
... ma di cosa ti preoccupi hai un browser perfetto continualo ad usare io
continuo con il mio imperfetto !!! Navigatore

"Il Poeta della corteccia" <mar...@interfree.it> ha scritto nel messaggio
news:MPG.1ec91ccaa...@news.fastwebnet.it...
> In article <1146925250.1...@j73g2000cwa.googlegroups.com>,
> P4.Wer...@gmail.com says...


>> Piccolo test della vulnerabilità in Firefox 1.5.0.3 che carica il
>> vostro programma di posta e tenta di spedire una email:
>>
>> http://geocities.com/werterxyz/test.html
>>
>> Con un po' di fantasia si riesce a fare di più...
>

> Posto che è un si deplorevole ma SOLO bug ... vediamo invece questo:
> con appunto *un po' di fantasia* e un buon IE sotto mano
> http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability
> _Test/
> Adress bar spoofing . Situazione tipica da phising: tu pensi di essere
> su paypal ed invece guardacaso sei su una bella macchina trojanizzata e
> lasci tutti i tuoi dati.
> Perchè non parli mai di questi VERI EXPLOITS ? :)
>
> P.S: poi prova anche con firefox ;)


Daniele Pinna

unread,
May 9, 2006, 8:50:03 AM5/9/06
to
Ely ha scritto:

> Daniele Pinna <dan...@oops.dapinna.com> wrote:
>
>>> io sul mac non ho il tasto destro, quindi non sono vunlerbile :PpP
>> Ma esiste qualcosa di simile se non sbaglio.
>
> guarda che la mia era una battuta... :)
> lol
>

LOL :-)
Scusa... non l'avevo capito ^_^;;;

THe_ZiPMaN

unread,
May 10, 2006, 5:12:03 PM5/10/06
to
whiplash wrote:
> Ora, P4 è un pippone che non sa scrivere un loop e si è limitato a fare
> copia ed incolla per più di un centinaio di volte di un mailto, ma
> ciò che accade è comunque una thing that should not be.

Ha modificato lo script per fare il loop (come gli hai suggerito) e ha
postato la "Vulnerabilità" su Bugtraq.

http://www.securityfocus.com/archive/1/433534/30/0/threaded

Peraltro questa "Vulnerabilità" è pubblicata da Secunia da quasi un mese
http://secunia.com/advisories/19698/

dove peraltro si trova scritto:
NOTE: This does not pose any direct security impact by itself, but may
be exploited in combination with other vulnerabilities.

ROTFL

Il Poeta della Corteccia

unread,
May 10, 2006, 5:59:17 PM5/10/06
to
In article <4462572f$1...@news.telnetwork.it>, sp...@zipman.it says...

>Ha modificato lo script per fare il loop (come gli hai suggerito) e ha
> postato la "Vulnerabilità" su Bugtraq.

> http://www.securityfocus.com/archive/1/433534/30/0/threaded

> Peraltro questa "Vulnerabilità" è pubblicata da Secunia da quasi un mese
> http://secunia.com/advisories/19698/
>
> dove peraltro si trova scritto:
> NOTE: This does not pose any direct security impact by itself, but may
> be exploited in combination with other vulnerabilities.
>
> ROTFL

AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA
AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA
AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA
AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA
AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA
AAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHA

ALLORA NON CI FA ... CI E' PROPRIO !
https://bugzilla.mozilla.org/show_bug.cgi?id=181860
DAL 2002 DICO 2002 che è noto !

P4 CRETINO ... a rapporto ; vieni subito qui!

Angelo Paolitto

unread,
May 11, 2006, 3:39:13 AM5/11/06
to
"P4" <P4.Wer...@gmail.com> wrote in message
news:1146925250.1...@j73g2000cwa.googlegroups.com

> Piccolo test della vulnerabilità in Firefox 1.5.0.3
>

> http://geocities.com/werterxyz/test.html

Incredibile!!! Funziona anche con FF 1.0.7

> ... che carica il
> vostro programma di posta

Effettivamente carica... in compenso Outlook si inlooppa
subito dopo: deve essere una delle features di sicurezza
introdotte da SP2.

> ... e tenta di spedire una email:

Di solito Outlook tenta di spedire la posta ogni volta che premo
su OK, non e' questo il caso.

Sei sempre il solito fesso.

C:\>iao Angelo


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Message has been deleted

P4

unread,
May 11, 2006, 11:42:59 AM5/11/06
to
THe_ZiPMaN wrote:
> Peraltro questa "Vulnerabilità" è pubblicata da Secunia da quasi un mese
> http://secunia.com/advisories/19698/


La vulnerabilità fin'ora raccontata da Secunia parla solo della
funzione View Image, mentre il mio test dimostra che invece è
possibile far caricare un numero illimitato di finestre del tuo
programma posta, senza la minima interazione dell'utente, basta solo
caricare la pagina.
http://geocities.com/werterxyz/test2.html

Saluti da P4

P4

unread,
May 11, 2006, 1:40:37 PM5/11/06
to

Il bug di cui ho prodotto il test è stato confermato come DoS: tiè!
http://www.securityview.org/confirmed-bug-in-firefox-1503.html

Saluti da P4

Nakato

unread,
May 11, 2006, 1:44:33 PM5/11/06
to

"P4" <P4.Wer...@gmail.com> ha scritto nel messaggio
news:1147369237....@v46g2000cwv.googlegroups.com...

>Il bug di cui ho prodotto il test č stato confermato come DoS: tič!


Infatti. Ennesima figura di cacca di zipmann & co.

"We have confirmed a bug in Firefox 1.5.0.3 with DoS possibilities. When you
download the source of the following page you will see what it does. It will
open 100 mailforms, so be cautions when you open the link!"


It is loading more messages.
0 new messages