BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2004/02/04.html

Патч, препятствующий подделке URL, уже вышел
dl // 03.02.04 15:53
Очередное кумулятивное обновление для IE включает в себя исправления ошибок, позволяющих сохранить в желаемое место на пользовательской системе некий файл, выполнить код на пользовательской системе, и обмануть пользователя, подделав URL.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/04.html]

Как и предполагалось, этот патч меняет поведение броузера при разборе URL, включающих имя/пароль - теперь этот механизм просто не будет работать.

Источник: MS Security Bulletin MS04-004    
предложить новость  |  обсудить  |  все отзывы (0) [4376]
назад «  » вперед

последние новости
Китайский прорыв из ESXi // 10.01.26 00:20
С наступающим // 31.12.25 23:59
libmdbx => MithrilDB // 30.12.25 17:49
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach