информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Умер Гордон Мур 
 Маск поддержал создателя Дилберта,... 
 Утечка сертификатов GitHub Desktop... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Патч, препятствующий подделке URL, уже вышел 03.02.04 15:53  Число просмотров: 1168
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Патч, препятствующий подделке URL, уже вышел
MS Security Bulletin MS04-004 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS04-004.asp

Очередное кумулятивное обновление для IE включает в себя исправления ошибок, позволяющих сохранить в желаемое место на пользовательской системе некий файл, выполнить код на пользовательской системе, и обмануть пользователя, подделав URL.
Как и предполагалось [ http://bugtraq.ru/rsn/archive/2004/01/42.html ], этот патч меняет поведение броузера при разборе URL, включающих имя/пароль - теперь этот механизм просто не будет работать.


Полный текст
<site updates> Поиск 
  • Патч, препятствующий подделке URL, уже вышел - dl 03.02.04 15:53 [1168]






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2023 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach