PDA

Просмотр полной версии : IE и Firefox: по 2 zero-day-уязвимости


le_san
05.06.2007, 16:30
В браузерах Internet Explorer и Firefox обнаружено по 2 уязвимости нулевого дня, в том числе — критическая в IE 6 и 7 и «значительная» в Firefox 2.0.

Как сообщает Arnnet.com, ошибки обнаружил исследователь безопасности Майкл Залевски (Michael Zalewski) и опубликовал в списке рассылки Full-disclosure.

Самая серьёзная из четырёх, критическая уязвимость в Internet Explorer 6 и 7, названная Залевски «заманить и подменить», позволяет «угнать» управление компьютером при помощи вредоносного кода на JavaScript. «Вся модель безопасности браузера рушится как карточный домик и делает вас уязвимыми к набору назойливых атак», — написал исследователь в пояснении к концептуальному эксплойту.
cnews.ru

Rebz
05.06.2007, 17:31
обнаружено по 2 уязвимости нулевого дня
мда.. транслейт.ру чтоль использовали ? :\

sys32
05.06.2007, 19:03
все отключаю ява скрипты в лисе

pento
05.06.2007, 19:21
все отключаю ява скрипты в лисе
Открой для себя NoScript

sys32
05.06.2007, 19:44
Открой для себя NoScript
Зачем мне открывать для себя ноускрипт если можно снятб галочку с пункта "Java-Script" в настройках?

GreenBear
05.06.2007, 20:01
ну на некоторых сайтах без ява скрипта нельзя, хотя бы потому что там они просто не покажутся =\
а носкрипт удобнее, разрешать только которым доверяешь ) к тому же там анти-ксс есть.

fucker"ok
05.06.2007, 20:23
noscript юзать всем

sys32
05.06.2007, 20:34
взаправду носкрипт рулит!

Dude03
05.06.2007, 22:20
В браузерах Internet Explorer и Firefox обнаружено по 2 уязвимости нулевого дня, в том числе — критическая в IE 6 и 7 и «значительная» в Firefox 2.0.

Как сообщает Arnnet.com, ошибки обнаружил исследователь безопасности Майкл Залевски (Michael Zalewski) и опубликовал в списке рассылки Full-disclosure.

Самая серьёзная из четырёх, критическая уязвимость в Internet Explorer 6 и 7, названная Залевски «заманить и подменить», позволяет «угнать» управление компьютером при помощи вредоносного кода на JavaScript. «Вся модель безопасности браузера рушится как карточный домик и делает вас уязвимыми к набору назойливых атак», — написал исследователь в пояснении к концептуальному эксплойту.
cnews.ru
молоток. уже не раз давал о себе знать этот Хакер.
ЗЫ. За фаерфокс обидно :(

6063r-ME
05.06.2007, 22:23
Dude03, не хакер =)), а исследователь безопасности =))

Dr_SoF
05.06.2007, 22:37
noscript юзать всем
ты в чем-то прав...)))

Flame of Soul
06.06.2007, 01:08
мда.... заценить бы этот скриптик, у чувака мозги шарят)))