Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   IE и Firefox: по 2 zero-day-уязвимости (https://forum.antichat.xyz/showthread.php?t=41634)

le_san 05.06.2007 16:30

IE и Firefox: по 2 zero-day-уязвимости
 
В браузерах Internet Explorer и Firefox обнаружено по 2 уязвимости нулевого дня, в том числе — критическая в IE 6 и 7 и «значительная» в Firefox 2.0.

Как сообщает Arnnet.com, ошибки обнаружил исследователь безопасности Майкл Залевски (Michael Zalewski) и опубликовал в списке рассылки Full-disclosure.

Самая серьёзная из четырёх, критическая уязвимость в Internet Explorer 6 и 7, названная Залевски «заманить и подменить», позволяет «угнать» управление компьютером при помощи вредоносного кода на JavaScript. «Вся модель безопасности браузера рушится как карточный домик и делает вас уязвимыми к набору назойливых атак», — написал исследователь в пояснении к концептуальному эксплойту.
cnews.ru

Rebz 05.06.2007 17:31

Цитата:

обнаружено по 2 уязвимости нулевого дня
мда.. транслейт.ру чтоль использовали ? :\

sys32 05.06.2007 19:03

все отключаю ява скрипты в лисе

pento 05.06.2007 19:21

Цитата:

Сообщение от sys32
все отключаю ява скрипты в лисе

Открой для себя NoScript

sys32 05.06.2007 19:44

Цитата:

Открой для себя NoScript
Зачем мне открывать для себя ноускрипт если можно снятб галочку с пункта "Java-Script" в настройках?

GreenBear 05.06.2007 20:01

ну на некоторых сайтах без ява скрипта нельзя, хотя бы потому что там они просто не покажутся =\
а носкрипт удобнее, разрешать только которым доверяешь ) к тому же там анти-ксс есть.

fucker"ok 05.06.2007 20:23

noscript юзать всем

sys32 05.06.2007 20:34

взаправду носкрипт рулит!

Dude03 05.06.2007 22:20

Цитата:

Сообщение от le_san
В браузерах Internet Explorer и Firefox обнаружено по 2 уязвимости нулевого дня, в том числе — критическая в IE 6 и 7 и «значительная» в Firefox 2.0.

Как сообщает Arnnet.com, ошибки обнаружил исследователь безопасности Майкл Залевски (Michael Zalewski) и опубликовал в списке рассылки Full-disclosure.

Самая серьёзная из четырёх, критическая уязвимость в Internet Explorer 6 и 7, названная Залевски «заманить и подменить», позволяет «угнать» управление компьютером при помощи вредоносного кода на JavaScript. «Вся модель безопасности браузера рушится как карточный домик и делает вас уязвимыми к набору назойливых атак», — написал исследователь в пояснении к концептуальному эксплойту.
cnews.ru

молоток. уже не раз давал о себе знать этот Хакер.
ЗЫ. За фаерфокс обидно :(

6063r-ME 05.06.2007 22:23

Dude03, не хакер =)), а исследователь безопасности =))


Время: 05:04