![]() |
Важно! Дефейс microsoft.com (Оказалось - фейк)
Радуются ненавистники мелкомягких, т.к. microsoft.com пришел большой песец :dance:
Дефэйснули таки http://www.microsoft.com и похоже что надолго :biggrin: З.Ы. Новость еще не успела проскочить в СМИ, но уверен к утру будет большой кипиш ;) |
красота просто супер
|
denver
Эх, Денвер, Денвер... За шутку - пять, за утку - три с плюсом :) |
До утра починят :(
Жалко ... Народ не поверит Добавлено через 2 минуты: "Не понял"(с) что за буква в ссылке после .com ? А прикол хороший ! :yees: |
SapeR
Ой, какой-то глюк с урлом :confused: да ведь там и так видно ж куда он ведет. Добавлено через 8 минут: Какой там прикол???!!1 до сих пор такая шняга... Короче я за шампанским побежал, надо отметить :yees: |
:yees: :yees: :yees:
|
хахахаха ... :biggrin:
|
:dance:
Ухты ёклмнейка такое событие и отметить не скем хэх :dance: :dance: :dance: Добавлено через 2 минуты: :yees: Не хоть и утка но всё равно немного радости на сон гредущей не помешает |
Было бы особенно весело, если бы было на самом деле 8) Но все равно - за прикол держи 5 8))
|
denver
загляни по моей кнопке в подписе, у меня дефейс яндеха! |
Вроде как про этот глюк
Очередная дыра в Internet Explorer Датская компания Secunia, специализирующаяся по вопросам компьютерной безопасности, выпустила предупреждение о новой дыре в браузере Internet Explorer. Используя эту уязвимость, хакер может отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Это позволяет злоумышленнику заманивать пользователя на страницы с опасным содержимым, замаскировав их под заслуживающие доверия ресурсы. Например, хакер может подсунуть пользователю троян под видом какой-нибудь полезной программы от известного разработчика. Ситуация усугубляется тем, что ошибку в Internet Explorer очень легко использовать. Для этого нужно составить URL, содержащий имя пользователя (в этом качестве можно использовать адрес какого-либо известного сайта). Между именем пользователя и значком @, отделяющим имя от адреса сайта нужно добавить символы %01. Далее может идти адрес сайта, контролируемого злоумышленником. При нажатии на такую ссылку пользователь перейдет на сайт, адрес которого записан после символа @, а в адресной строке отобразится текст, записанный до этого знака. Убедиться в наличии уязвимости можно на сайте Secunia. В другом случае перед знаком @ нужно записать символы %00. Тогда поддельный URL отобразится в статусной строке Internet Explorer. Наличие дыры, оцененной Secunia как "умеренно критичная", достоверно установлено для шестой версии Internet Explorer. Более ранние версии браузера не тестировались. В качестве временного решения проблемы в Secunia рекомендуют использовать функции фильтрации URL брандмауэра или прокси-сервера, а также соблюдать бдительность при работе в Сети. Патча от Microsoft, устраняющего ошибку не стоит ожидать ранее января 2004 года - в декабре компания от выпуска заплаток отказалась. http://www.compulenta.ru/ |
Угу, а точнее здесь. Поэтому до выхода заплатки всем быть начеку, т.к. ща наверняка начнут повсеместно пароли тырить предлагая их поменять на квази-офсайтах почты, аськи и т.п. А могут и просто трояна напарить в качестве новой заплатки от www-имени того-же микрософта ;)
|
denver
переход на другой браузер, проблемы сняты |
В мозилле у меня эта "микрософтная" ссылочка вполне законопослушно смотрелась, только внизу в статус баре после .com значился невразумительный символ.
При переходе по ссылке, разумеется виден настоящий адрес |
Мы с друзьями уже накрыли стол и празднуем! Эх, прям на сердце стало так легко и свободно... :biggrin:
Вытерли Биллу задницу, молодцы!!! |
Да, классно надули ребята, я даж не сразу не понял в чём дело :) А вообще непонятна как этот глюк с Урлом работает - вроде урл в посте денвера - www.microsoft.com, а открывается почему-то http://www.microsoft.com%00%00@linu....com/products/ :)
|
_http://www.microsoft.com%00%00@linux.techass.com/products/
Шутка хорошая, но больно примитивная.:yees: А _http://www.microsoft.com по-прежнему хорошо работает:biggrin: Добавлено через 11 минут: ЗЫ: юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор |
vovik
Цитата:
Но это на лоха. С остальными можно урл и в кнопку забить, как это сделал R!xon, можно и явой сделать onMouseOver какой надо, так что уже ни один браузер не сообразит, плюс в конце концов явой хтмл так испоганить что ты и урла то не найдешь левого. Я бы с самого начала так и сделал, если б форум позволял. Так что все-таки советую не радоваться, а фаерволы науськать на такие урлы, пока патча нет еще... |
Цитата:
|
Цитата:
Мужики, надеюсь все методы что выше написал это между нами все и только в защитно-обучающих целях :biggrin: а то некоторые говорят мол "опасность: средняя", а на самом деле нехилая петрушка может выйти. Добавлено через 1 минуту: Цитата:
|
Извыняюсь за Оффтопик:
Кстати, по такому принципу, можно сказать, что КпНемо.ру Микрософт дефейснул. Вот урл |
Цитата:
Есть мнение, что то что до знака @ браузер обрабатывает как имя пользователя на сайте, соответственно если сайту плевать на твое имя, то оно отбрасывается ... а вот почему в IE это так криво отображается - надо у мягкого Билли спросить ) |
alvic
Я пробовал постить линк типа xxx@yyy.ru - в статусе все видно ок, но если добавить перед @ %00%00, то адреса после собаки видно не будет. Фсё просто. |
alvic
c00ler А че вы обсуждаете вообще? :confused: alvic уже 17-12-2003 01:32 разоблачил фокус-то :yees: |
Да вроде как более детально принцип работы работы фичи обсуждали )
|
Хех прикольная шютка,только вот квадратик после ком себя выдает
|
Давайте по этому поводу выпьем! :beer: :beer:
Добавлено через 1 минуту: Эх кажется я немного опоздал :mad: |
|
| Часовой пояс GMT +4, время: 12:23. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.