Info:
What I am
Contact me


This is my blogchalk:
Azerbaijan, Baku,, Russian, Azeri, English, Female, 21-25, IT, Movies.


Calendar:
<  Oct 2004  >
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31


The BOBs - BEST OF THE BLOGS - Deutsche Welle International Weblog Awards 2004

Last comments

Немного статистики


MZ:

  • La Vida Bloga
  • Max
  • Sandra
  • Tupearl.Net
  • WagonLog
  • Friendz:

  • *All Nite Cafe
  • : FANTOM :
  • БлоGнот
  • BakMil.com
  • Best Fun
  • BriZZone!
  • d p _ t e a m
  • Линкатор
  • GreenApe
  • НУ и НУ . ру
  • МедСправка.Ру
  • Tazepam
  • The Bull and the Snake
  • vluki.net
  • Yunis.Info
  • Topz:

  • AzLinkBank
  • BakililarTop
  • BlogRank
  • TopBlogs
  • Voffka’s




  • Ratingz:
    [PageRank]


    Top.D.Az Rating

    Rate Me on BlogHop.com!
    the best pretty good okay pretty bad the worst help?




    Comunitiez:
    Blogarama
    Яндекс цитирования
    Listed on Blogwise



    Technorati Profile


    Search:

    The WeatherPixie

    Blog Archive:
  • October 2004 (2)
  • September 2004 (33)
  • August 2004 (40)
  • July 2004 (44)
  • June 2004 (62)
  • May 2004 (46)
  • April 2004 (19)
  • March 2004 (21)


  • Syndicate this blog
    RSS 0.92 (Userland)
    RSS 1.0 (RDF)
    RSS 2.0 (Userland)
    Atom 0.3
    What is RSS?

  • Login...


  • Powered by

    Post details: Серьезная уязвимость в KDE и браузере Opera

    19/05/04

    12:26, Categories: General

    Серьезная уязвимость в KDE и браузере Opera

    Компания iDefense, специализирующаяся на вопросах компьютерной безопасности, сообщила об обнаружении серьезной уязвимости в “самом быстром на Земле” браузере Opera 7.5 для операционных систем Windows, Mac OS и Linux.

    Проблема связана с неправильной обработкой строк, содержащих URL для протоколов telnet, rlogin, ssh и mailto. Дело в том, что браузер Opera не проверяет такие ссылки на предмет наличия в их начале символа “-", посредством которого злоумышленники могут передать на компьютер-жертву параметры запуска команд. В результате, хакеры, воспользовавшись данной дырой, получают возможность без проблем создать на удаленной машине произвольные файлы или уничтожить какие-либо данные. Для этого необходимо лишь, чтобы пользователь щелкнул по составленной определенным образом ссылке. Например, последовательность ”telnet://-fFileName" приводит к созданию или перезаписи файла с именем FileName в директории браузера Opera. Тогда как при помощи URL “telnet://-nFilename” можно уничтожить файл в домашнем каталоге пользователя.

    Примечательно, что аналогичная уязвимость была найдена и в популярном менеджере рабочего стола для Unix-совместимых операционных систем KDE. Причем ошибка содержится во всех без исключения версиях KDE вплоть до 3.2.2. Впрочем, патчи для дыр уже выпущены, и разработчики предлагают всем пользователям вышеуказанных пакетов загрузить их с этой страницы.

    найдено на compulenta.ru

    Comments:

    No Comments for this post yet...

    Leave a comment:


    Your email address will not be displayed on this site.

    Your URL will be displayed.

    Allowed XHTML tags: <a, strong, em, b, i, code, q, p, br>
    URLs, email, AIM and ICQs will be converted automatically.
    Options:
    (Line breaks become <br />)
    (Set cookies for name, email & url)