
26.10.2005, 10:01
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,132
С нами:
11517446
Репутация:
2258
|
|
Новости
2 интересные новости!=)
1: Межсайтовый скриптинг в phpBB 2.0.17
Сообщение от phpBB
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.
Уязвимость существует при обработке входных данных в загружаемых аватарах. Удаленный пользователь может создать графический файл с расширением, не соответствующим типу изображения (например, GIF вместо JPG), внедрить в него произвольный HTML код и выполнить его в браузере жертвы в контексте безопасности уязвимого сайта.
подробно на http://www.securitylab.ru/vulnerability/241422.php
новость 2:
Отказ в обслуживании в Microsoft Internet Explorer c установленным J2SE
Сообщение от IE
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании браузера.
Уязвимость обнаружена в библиотеке mshtmled.dll в Microsoft Internet Explorer с установленным J2SE Runtime Environment. Удаленны пользователь может с помощью специально сформированной web страницы вызвать отказ в обслуживании браузера. Пример:
Код:
<FRAMESET>
<FRAME SRC=AAAA>
<EMBED NAME=SP STYLE=>
<APPLET HSPACE=file:\\>
http://www.securitylab.ru/vulnerability/241463.php
и конечно же пока патчей нету...
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|