В Internet Explorer завелся призрак

Discussion in 'Мировые новости. Обсуждения.' started by DRON-ANARCHY, 13 Jun 2005.

Thread Status:
Not open for further replies.
  1. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    В Internet Explorer завелся призрак



    Студент университета Антверпена Паскаль Винк (Pascal Vyncke) обнаружил новую особенность браузера Microsoft Internet Explorer 6 с установленным SP2 под Windows XP.
    Особенность позволяет скрывать от глаз пользователя элементы веб-страницы, которые при этом вполне корректно выполняются. Уязвимость получила название "Призрак JavaScript" (JavaScript Ghost). Она позволяет размещать на странице вредоносный (или рекламный) код на языке сценариев JavaScript, который невозможно отследить даже при просмотре исходного текста документа в виде HTML, пишет Hackinthebox.org.

    CNews

    Адрес публикации в Интернет: http://anti-virus.by/press/viruses/1340.html
     
  2. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Та што же такое....

    Вот тебе снова и приехали...
    Благо я отключаю аву брадмаузером на недоверненых сайтах
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Вот исходник статьи:
    http://research.seniorennet.be/Techresearch/Javascript_security_flaw_bug_ie_6/security_flaw_bug_javascript_ie_6_internet_explorer.php
    В статье предлагается эксплойт:
    Code:
    [i]<h1>Something <i>before</i></h1> [/i]
    [i]<br> the <b>JavaScript</b>... Blablalbla[/i]
     
    [i]<script type="text/jscript">[/i]
    [i]function init() { [/i]
    [i]document.write("The time is now: " + Date() );[/i]
     
    [i]}[/i]
    [i]window.onload = init;[/i]
    [i]</script>[/i]
     
    [i]And <u>something</u> after the <b>JavaScript</b>... Blablablablabla
    [/i]
    В котором просто скрипт пишет на страницу текст, заменяя ее содержимое, и таким образом затирает сам себя. Ничего особенного здесь не вижу, это и раньше работало и не только в IE... В общем утка для чайников ИМХО....
     
  4. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ну Algol тебе видней! это уж точно....
    С тобой я даже не буду и пытаться спорить-бесполезно.*факт*
     
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Мне кажется уже 50% народу юзают Firefox
     
  6. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Я юзаю только Оперу. Изредка "лису".
     
  7. Kent

    Kent New Member

    Joined:
    8 Jun 2005
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Firefox - foreva_)))
     
  8. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    это про динамическую генерацию кода что ли?
     
  9. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Статистика по античату за последние сутки:
    Microsoft Internet Explorer 80.2%
    Netscape 6/Mozilla 14.2%
    Opera 5.1%
    Netscape 0.3%
    Konqueror 0.2%

     
    #9 Algol, 14 Jun 2005
    Last edited: 14 Jun 2005
  10. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а я так и не понял суть...=))
     
  11. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Вот почитай, тут все РУССКИМ ЯЗЫКОМ написано! =)
    ps если так и не смог перевести, то суть в том, что он не отображает html, который следует перед и после javascript'a + к этому IE "забывает" про html и отображает только згенерированный код javascript'a.
     
Thread Status:
Not open for further replies.