Obrovká a nebezpečná diera v IE
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu

Obrovká a nebezpečná diera v IEObrovká a nebezpečná diera v IE

 
Hledat
Moderní platforma pro vytvoření vašeho nového webu – Wix.com.
Nyní už můžete mít web zdarma.
Vybavení pro Laser Game
Spuštěn Filmový magazín

Obrovká a nebezpečná diera v IE

Google       Google       11. 11. 2006       6 641×
Reklama
Reklama

Pre najnovšiu bezpečnostnú chybu budú mať v Microsofte asi nejaký čas rušno. Microsoft už priznal závažnosť diery a pripúšťa možnosť vypustenia nepravidelnej bezpečnostnej aktualizácie – v závislosti „od potrieb používateľov“. Za veľmi nebezpečnú považuje túto chybu aj niekoľko organizácií, počínajúc Secuniou a končiac Úradom národnej bezpečnosti USA. Bezpečnostná spoločnosť ISS, patriaca IBM, už zaregistrovala niekoľko reálnych útokov využívajúcich túto chybu.

› Problém sa nachádza v privysokých právach, ktoré štandardne dostane spracovanie XML cez ActiveX pri prehliadaní HTTP. Prostým navštívením internetovej stránky cez Internet Explorer tak môže dôjsť k spusteniu programového kódu na počítači. Medzi možné škody sa ráta napríklad kompromitácia osobných údajov a odcudzenie obchodných informácií.

>› Momentálnym riešením je vypnutie XMLHTTP 4.0 ActiveX control, prípadne úplne zakázanie ActiveX alebo zapnutie upozorňovania na využívanie ActiveX webovou stránkou. Chybu nemožno zneužiť v internetovej zóne, kde je vypnuté ActiveX, čo je štandardné správanie pri prezeraní Internetu z Windows 2003. Pre Windows 2000 alebo XP treba ActiveX zakázať manuálne.

Zdroj: www.itnews.sk

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

3 názory  —  3 nové  
Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Jakub LajmonAutor sa venuje návrhu a vývoju webových systémov a sieťových aplikácií. Podniká v oblasti dodávky interných podnikových systémov a vývoja software prevažne pre hotely a vzdelávacie inštitúcie. Vo voľnom čase sa zaujíma o psychológiu, marketing a šport.
Web    

Nové články

Reklama
Reklama
Obrázek ke článku NopCommerce – datová vrstva a přístup k datům – 2. díl

NopCommerce – datová vrstva a přístup k datům – 2. díl

V minulém článku jsme si představili platformu NopCommerce z globálního pohledu. V dnešním díle se již zaměříme na konkrétní část systému, a to datovou vrstvu. Představíme si základní stavební kameny systému v podobě doménových objektů. Ukážeme si, jakým způsobem rozšířit doménové objekty a jakým způsobem přistupuje NopCommerce k nastavení systému a modulů.

Obrázek ke článku Seznamte se s open source platformou NopCommerce – 1. díl

Seznamte se s open source platformou NopCommerce – 1. díl

Hledáte e-commerce řešení, které si dokážete přizpůsobit podle vašich požadavků? Chcete čistý a srozumitelný kód, se kterým bude radost pracovat? Prozkoumejte s námi možnosti open source projektu NopCommerce. Seriál programování pod NopCommerce vám pomůže překonat první kroky nejistoty a úspěšně zvládnout vývoj pod platformou NopCommerce.

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032017 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý