Новости

Discussion in 'Мировые новости. Обсуждения.' started by m0nzt3r, 26 Oct 2005.

  1. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    2 интересные новости!=)
    1:Межсайтовый скриптинг в phpBB 2.0.17
    подробно на http://www.securitylab.ru/vulnerability/241422.php

    новость 2:
    Отказ в обслуживании в Microsoft Internet Explorer c установленным J2SE
    Code:
    <FRAMESET>
    <FRAME SRC=AAAA>
    <EMBED NAME=SP STYLE=>
    <APPLET HSPACE=file:\\>
    
    http://www.securitylab.ru/vulnerability/241463.php

    и конечно же пока патчей нету...
     
  2. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer c установленным J2SE Runtime Environment, которая позволяет удаленному пользователю вызвать отказ в обслуживании браузера.
    Уязвимость обнаружена в библиотеке mshtmled.dll в Microsoft Internet Explorer с установленным J2SE. Удаленный пользователь может с помощью специально сформированной веб-страницы вызвать отказ в обслуживании браузера.
    "Дыре" присвоен ретинг опасности "средняя". Уязвим Microsoft Internet Explorer 6.0. Для использования уязвимости есть эксплойт. В настоящее время способов устранения уязвимости не существует, сообщил Securitylab.

    CNews
     
  3. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    про PHPbb старая я уже гдето спрашивал
    там ошибка в ие скорее чем в форуме