+ Polskie BugTraq + Navyn OS + OpenSSL + Nmap + Nessus + Ethereal + Tcpdump + John the Ripper + SNORT   ||   · REKLAMA ·   Zareklamuj się u nas   · REKLAMA ·  ||

Strona główna
FAQ
Archiwum newsów
Globalne newsy
Download
Artykuły
  · Hacking
  · Linux
  · Sieci
  · Security
Skanery Online
Hackers
Linki
Forum
HackMe
Kontakt
Nasze bannery
Informacje o nas
Slackware
Debian
Fedora
Gentoo
Free Bsd
więcej...




Sztuka penetracji


MKS_Vir
Kaspersky
Trend Micro
Panda
BitDefender
więcej...
8-9 marzec
IT UNDERGROUND

Kolejne luki w przeglądarkach
17:22 13-02-07 :: Bugs :: BM
Michał Zalewski (Lcamtuf) poinformował o odkryciu błędu występującego w najnowszych wersjach najpopularniejszych przeglądarek – Firefox 2.0.0.1 (zarówno w wersji dla Windows i Linuksa) i Internet Explorera 7. W określonych okolicznościach błąd ten pozwala na nieautoryzowany dostęp do plików użytkownika.

Luka dotyczy formularzy typu File, pozwalających między innymi na wysyłanie plików z lokalnego komputera na serwer właściciela strony. Tego typu formularze posiadają zabezpieczenie uniemożliwiające skryptom edytowanie ich zawartości, dzięki czemu niemożliwe jest automatyczne pobieranie plików z komputera użytkownika.

Michał Zalewski zauważył jednak, że istnieje sposób na selektywne, automatyczne przenoszenie wpisywanych przez użytkownika zdań z innego formularza do formularza File, a w konsekwencji na kradzież plików z komputera. Atak wymaga pewnej interakcji ze strony użytkownika, jednak możliwe jest takie spreparowanie strony, że użytkownik nieświadomie z niej korzystając narazi się na atak.

Szczegółowy opis błędu znajduje się na stronie Michała Zalewskiego. Aktualnie żadne łatki nie są dostępne.

źródło: Michał Zalewski, Dobreprogramy


Hacking
Kryptografia
E-books
Skanery
więcej...
Ostatni plik:
Comodo
17:22 13-02-07
- Kolejne luki w przeglądarkach



Jakiego systemu operacyjnego używasz w domu ?

Microsoft Windows windows
Linux linux
Apple MacOs mac os
BeOs beos
Inny OS niż wymienione wyżej inny

zobacz wyniki


Na chwilę obecną potrzebujemy osoby chętne do pisania newsów oraz artykułów, osoby zainteresowane prosimy o kontakt.


Pajacyk
AntyPedo



Aktualnie: 2








Guardians.pl
Copyright
Mapa serwisu | Kontakt | Privacy policy | Speed test | Bezpieczeństwo | Rozrywka | Voip test |
© by guardians.pl 2006 - 12