Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#198 13.01.05 05:00 Число просмотров: 1795
Publisher: dl <Dmitry Leonov>
|
#198
#198, 13.01.2005
Баг в GMail дает доступ к чужим сообщениям
dl // 13.01.05 01:44
Началось все с того, что участник группы unix-разработчиков The HBX Networks в процессе отладки своего почтового скрипта забыл поставить закрывающую угловую скобку в адресе ("From:<hbxnetworks@gmail.com"). Это привело к появлению фрагмента чужого письма в поле адресата после нажатия на ссылку "Show options". Похоже, что скрипт gmail, не встретив закрывающую скобку, продолжает идти по памяти до тех пор, пока не встретит подходящий символ, или пока не закончится буфер. Впрочем, вряд ли этот баг можно использовать для целенаправленной атаки.
Источник: BetaNews [ http://www.betanews.com/article/Gmail_Bug_Exposes_Emails_to_Hackers/1105561408 ]
Порция критических исправлений от MS
dl // 11.01.05 23:45
Включает исправление уязвимости в HTML Help, опасность которой изрядно возросла после широкой публикации эксплоита в конце прошлого года, исправление в коде, отвечающем за работу с файлами анимированных...
Полный текст
|
- #198 - dl 13.01.05 05:00 [1795]
|
|
|