| imho.ws |
![]() |
|
|
|
# 1 |
|
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Важно! Дефейс microsoft.com (Оказалось - фейк)
Радуются ненавистники мелкомягких, т.к. microsoft.com пришел большой песец
![]() Дефэйснули таки http://www.microsoft.com и похоже что надолго З.Ы. Новость еще не успела проскочить в СМИ, но уверен к утру будет большой кипиш
__________________
sapienti sat. Последний раз редактировалось c00ler; 24.12.2003 в 14:46. |
|
|
|
|
# 3 |
|
Технический администратор
Регистрация: 01.03.2003
Адрес: Киев, Украина
Сообщения: 327
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
denver
Эх, Денвер, Денвер... За шутку - пять, за утку - три с плюсом
__________________
Программирование - это единственное искусство, которое способно воплотить столь уникальное сочетание эстетики и функциональности. |
|
|
|
|
# 5 |
|
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
SapeR
Ой, какой-то глюк с урлом да ведь там и так видно ж куда он ведет.Добавлено через 8 минут: Какой там прикол???!!1 до сих пор такая шняга... Короче я за шампанским побежал, надо отметить
__________________
sapienti sat. Последний раз редактировалось denver; 17.12.2003 в 01:54. |
|
|
|
|
# 8 |
|
::VIP::
Хрюндель Регистрация: 27.10.2002
Адрес: Столица блин
Сообщения: 650
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ухты ёклмнейка такое событие и отметить не скем хэх ![]() Добавлено через 2 минуты:
__________________
Если Вас выписали из сумасшедшего дома, это не значит, что Вас вылечили. Просто Вы стали как все. |
|
|
|
|
# 9 |
|
::VIP::
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Было бы особенно весело, если бы было на самом деле 8) Но все равно - за прикол держи 5 8))
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti |
|
|
|
|
# 11 |
|
Full Member
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вроде как про этот глюк
Очередная дыра в Internet Explorer Датская компания Secunia, специализирующаяся по вопросам компьютерной безопасности, выпустила предупреждение о новой дыре в браузере Internet Explorer. Используя эту уязвимость, хакер может отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Это позволяет злоумышленнику заманивать пользователя на страницы с опасным содержимым, замаскировав их под заслуживающие доверия ресурсы. Например, хакер может подсунуть пользователю троян под видом какой-нибудь полезной программы от известного разработчика. Ситуация усугубляется тем, что ошибку в Internet Explorer очень легко использовать. Для этого нужно составить URL, содержащий имя пользователя (в этом качестве можно использовать адрес какого-либо известного сайта). Между именем пользователя и значком @, отделяющим имя от адреса сайта нужно добавить символы %01. Далее может идти адрес сайта, контролируемого злоумышленником. При нажатии на такую ссылку пользователь перейдет на сайт, адрес которого записан после символа @, а в адресной строке отобразится текст, записанный до этого знака. Убедиться в наличии уязвимости можно на сайте Secunia. В другом случае перед знаком @ нужно записать символы %00. Тогда поддельный URL отобразится в статусной строке Internet Explorer. Наличие дыры, оцененной Secunia как "умеренно критичная", достоверно установлено для шестой версии Internet Explorer. Более ранние версии браузера не тестировались. В качестве временного решения проблемы в Secunia рекомендуют использовать функции фильтрации URL брандмауэра или прокси-сервера, а также соблюдать бдительность при работе в Сети. Патча от Microsoft, устраняющего ошибку не стоит ожидать ранее января 2004 года - в декабре компания от выпуска заплаток отказалась. http://www.compulenta.ru/ |
|
|
|
|
# 12 |
|
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Угу, а точнее здесь. Поэтому до выхода заплатки всем быть начеку, т.к. ща наверняка начнут повсеместно пароли тырить предлагая их поменять на квази-офсайтах почты, аськи и т.п. А могут и просто трояна напарить в качестве новой заплатки от www-имени того-же микрософта
__________________
sapienti sat. |
|
|
|
|
# 14 |
|
Full Member
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В мозилле у меня эта "микрософтная" ссылочка вполне законопослушно смотрелась, только внизу в статус баре после .com значился невразумительный символ.
При переходе по ссылке, разумеется виден настоящий адрес |
|
|
|
|
# 16 |
|
Full Member
Регистрация: 16.11.2002
Адрес: Питер
Сообщения: 1 162
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Да, классно надули ребята, я даж не сразу не понял в чём дело
А вообще непонятна как этот глюк с Урлом работает - вроде урл в посте денвера - www.microsoft.com, а открывается почему-то http://www.microsoft.com%00%00@linu....com/products/
|
|
|
|
|
# 17 |
|
IMHO Ворчун-2006
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
_http://www.microsoft.com%00%00@linux.techass.com/products/
Шутка хорошая, но больно примитивная. А _http://www.microsoft.com по-прежнему хорошо работает ![]() Добавлено через 11 минут: ЗЫ: юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор Последний раз редактировалось vovik; 17.12.2003 в 13:57. |
|
|
|
|
# 18 | |
|
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
vovik
Цитата:
Но это на лоха. С остальными можно урл и в кнопку забить, как это сделал R!xon, можно и явой сделать onMouseOver какой надо, так что уже ни один браузер не сообразит, плюс в конце концов явой хтмл так испоганить что ты и урла то не найдешь левого. Я бы с самого начала так и сделал, если б форум позволял. Так что все-таки советую не радоваться, а фаерволы науськать на такие урлы, пока патча нет еще...
__________________
sapienti sat. |
|
|
|
|
|
# 19 | |
|
IMHO Ворчун-2006
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
|
|
|
|
# 20 | ||
|
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Мужики, надеюсь все методы что выше написал это между нами все и только в защитно-обучающих целях а то некоторые говорят мол "опасность: средняя", а на самом деле нехилая петрушка может выйти.Добавлено через 1 минуту: Цитата:
__________________
sapienti sat. |
||
|
|