Pereiti prie turinio

Internet Explorer 7 leidžia falsifikuoti URL


Rekomenduojami pranešimai

Microsoft naujausioje naršyklėje Internet Explorer 7 aptikta vadinamoji nulinės dienos spraga, leidžianti pakeisti adreso eilutėje įrašytą URL. Taip naudotojas gali būti nukreiptas į padirbtą tinklalapį, o adresas atrodys visiškai teisėtas.

 

Pažeidžiamumą šią savaitę aptiko tyrėjas Michal'as Zalewski'is. Spraga atsiranda klaidingai apdorojant JavaScript metodą document.open(), naudojamą svetainės atidarymui naujame lange, kur jos adresas perduodamas kaip metodo parametras.

 

Adreso pakeitimas įvyksta naudotojui bandant išeiti iš specialiai suformuoto puslapio, adreso eilutėje surinkus naują URL. Adresas lieka tokiu, kokį jį įvedė naudotojas, o naršyklė toliau pateikinėja kenkėjų sukurto puslapio turinį.

 

Zalewski'io žodžiais tariant, pažeidžiamumas nebuvo tikrinamas su Internet Explorer 6. Microsoft tiria pranešimą.

 

 

Šaltinis: critical.lt

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Sh ...

Naudoju IE7, nes firefoxas mano varde pc daro problemas su php ... o kito vardo nenoriu ... sh .. iršiaip ta IE7 labai lėtai naujus langus (skirtukus) atidaro, bei vaikšto ponetą lėčiausiai ... pereisiu prie Operos ar MAxthon, o gal ir kj bus safari :lol:

safari jau yra.

Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 1 mėnesio...

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...