Опера не спешит закрывать уязвимость - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB88.4375
BTC/USD67318.2449
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 27.10.2012, 01:27
Start Post: Опера не спешит закрывать уязвимость 
  #21
RedHead
Senior Member
 
Аватар для RedHead
 
Регистрация: 26.08.2008
Адрес: UA
Сообщений: 2,941
Бабло: $402835
По умолчанию

http://habrahabr.ru/post/156315/
http://rutracker.org/forum/viewtopic.php?t=4228361
Цитата:
Если в коде открываемой странице злоумышленник может разместить тэг вида:
<img src="http://evil.com/evil.png">
(где evil.com подконтрольный ему сервер)
и отдать при запросе http://evil.com/evil.png следующие заголовок:

Refresh: 0; url=data:application/internet-shortcut,[INTERNETSHORTCUT]%0D%0AURL=http://evil.com/

то браузер Опера не спросив и не предупредив пользователя, совершит переход по этому адресу.

А уже там может быть что угодно, начиная от формы ввода логина и пароля в оформлении атакуемого ресурса. В случае с моими сайтами — требовали ввести свой номер телефона (так и не понял, зачем им это было нужно).

Подвержены все сайты, которые позволяют пользователям вставлять свои картинки через УРЛ, а это возможно практически везде, начиная с форумов на phpbb, ЖЖ, Хабрахабра (!) и заканчивая письмами в mail.ru (где картинки в письме загружаются по умолчанию).
Че молчим?
RedHead вне форума  
Старый 27.10.2012, 18:21   #22
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,151
Бабло: $1153600
По умолчанию

Цитата:
Сообщение от Popobawa Посмотреть сообщение
Хром апдейты сам качает когда захочет, я один раз посмотрел сколько он весит и удалил нах.
правильно сделал, лучше на это свободное место порнухи накачай.
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 27.10.2012, 18:25   #23
alkoustas
Senior Member
 
Аватар для alkoustas
 
Регистрация: 08.04.2011
Сообщений: 642
Бабло: $147264
По умолчанию

bess
alkoustas вне форума  
Старый 27.10.2012, 18:41   #24
imgreen
Senior Member
 
Аватар для imgreen
 
Регистрация: 15.11.2008
Сообщений: 13,199
Бабло: $247847021
По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
опера на втором месте после хрома по рунету если что.
не работаю с рунетом
imgreen вне форума  
Старый 27.10.2012, 19:09   #25
xealey
Senior Member
 
Аватар для xealey
 
Регистрация: 04.09.2007
Сообщений: 1,264
Бабло: $254000
По умолчанию

А правило в фаерволл добавить религия не позволяет? У меня качает,когда разрешаю только)
__________________
Апарсер охрененен
xealey вне форума  
Старый 03.11.2012, 04:12   #26
satih
Ебланнед
 
Регистрация: 31.12.2009
Сообщений: 994
Бабло: $218740
Отправить сообщение для satih с помощью ICQ
По умолчанию

фф тоже может апдейты качать когда хочет и сам в бекграунде устанавливать, снять галку в настройках и перестанет. думаю тоже самое у хрома есть, имхо не аргумент.
satih вне форума