ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Новый баг в IE выдающий PDF документы пользователей !
  #1  
Старый 24.11.2009, 19:14
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию Новый баг в IE выдающий PDF документы пользователей !

Исследователь из одной крупной компании, скрывающийся под ником Inferno, сообщил сегодня, что в браузере Internet Explorer присутствует баг, из-за наличия которого более 50 миллионов хранящихся в Сети PDF-файлов могут выдавать потенциально важную информацию о пользователях, компрометируя тем самым их безопасность.

Документы в формате PDF содержат данные о собственном месторасположении на локальном диске, что позволяет злоумышленнику получить сведения об имени владельца компьютера, операционной системе и логине, используемом для входа в нее. Добыть эту информацию можно с помощью обычного поискового запроса.

Приведенный пример запроса в Google выдает четыре миллиона документов, хранящихся на дисках “С”. Если проверить на предмет наличия таких документов другие распространенные имена разделов, можно получить порядка 50 млн. PDF-файлов.

Потенциально опасные данные содержатся в тех PDF-файлах, которые были распечатаны с помощью Internet Explorer. Каждый раз после печати документа через браузер от Microsoft в файл прописывается информация о полном пути к документу на жестком диске.

Собственно сам запрос :
Код:
filetype:pdf file c (htm OR html OR mhtml)
Меняя имена разделов С: D: E: .... получаем новые документы )))

Последний раз редактировалось 043nKRuT0y; 24.11.2009 в 19:16..
 

  #2  
Старый 25.11.2009, 09:56
regnet
Участник форума
Регистрация: 12.03.2009
Сообщений: 244
Провел на форуме:
1849443

Репутация: 278
Отправить сообщение для regnet с помощью ICQ
По умолчанию

Сколько новостей не читаю каждый день в ИЕ какие то дыры находят....Что они себе думают?!
 

  #3  
Старый 26.11.2009, 16:30
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

в том то и дело что они НЕ ДУМАЮТ, они тупо код строчат )
 

  #4  
Старый 26.11.2009, 16:32
Adekvatnyj
Участник форума
Регистрация: 28.10.2009
Сообщений: 129
Провел на форуме:
460561

Репутация: 67
По умолчанию

и пох ИЕ лучший)))
типо в мозилле такого нету
 

  #5  
Старый 26.11.2009, 16:34
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

дыры есть всюду только где то их фиксят быстро, а где то вообще не фиксят =)
 

  #6  
Старый 26.11.2009, 18:54
Adekvatnyj
Участник форума
Регистрация: 28.10.2009
Сообщений: 129
Провел на форуме:
460561

Репутация: 67
По умолчанию

В ие не фиксят?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ