Домой Каталог Сайтов Регистрация Доменов Знакомства Галерея    
Доcки: Общая по Израилю Автомобильная Доска Квартиры в Израиле Форум Форум 2

Заказ билетов: Гастроли в Израиле, Концерты, Театры

Word.co.il

27 April, 2024

Касса BRAVO!



Яндекс цитирования


Rambler's Top100
Сентябрь 2005
ПН ВТ СР ЧТ ПН СБ ВС
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Интернет и компьютеры / Безопасность

Глобальная уязвимость многих систем и форумов

 
Автор: Hardware DragonНаписать ПС | | Дата: 08-09-2005 / 01:35 | 65237 просмотров | [0 комментариев]
Уязвимости подвержены все форумы и системы использующие тег для отражения графики. В настоящий момент распространение получила следующая уязвимость. Злоумышленник создает вредоносный файл переименовывает его как картинку и добавляет его к вам на форум через BBCode. В результате картинка в его сообщении не откроется, но удаленный код выполнится! Таким образом, злоумышленник может выполнить либо XSS либо чего пострашнее, вплоть, до получения информации из конфиг файла!


Устранение:
На данный момен еще не придумали метод устранения этой уязвимости, единственное решение это отключить ", $text);

Источник: mynuke.ru

версия для печати версия для печати | версия для печати с комментариями
Оставить комментарий:
Логин:
Пароль:
  входить автоматически






[Баннер небоскреб 120х600]

Даже нулевой сайт может приносить заработок для своего владельца
Автоматизированная система продажи ссылок и статей со своего сайта



Профессиональные дизайны для сайтов
ДЕШЕВО!

WaterMark   IsraWord
Copyright © IsraWord 2002