Triki in nasveti
22.12.2003 17:11

Deli z drugimi:

Share

Novo Microsoftovo presenečenje

Microsoft nam je obljubil, da do konca tega leta ne bo več popravkov, naslednji naj bi bili šele v drugem tednu januarja in to kljub temu, da je bila že nekaj časa znana, a nepopravljena, kritična varnostna luknja v brskalniku Internet Explorer. Pa smo ta trenutek priča že novi varnostni luknji, ki je označena s »srednje kritična«. Najnovejša luknja omogoča prikaz poljubnega URL naslova na katerikoli spletni strani. To je moč storiti z vključitvijo nevidnega znaka (%01) in afne (@). Na ta način lahko prikažemo katerikoli FQDN (Fully Qualified Domain Name) in zamaskiramo pravi naslov internetne strani. Zadevo lahko sami preizkusite tukaj: http://www.zapthedingbat.com/security/ex01/vun1.htm . Takšna zmožnost v rokah poznavalca pomeni, da lahko na zvit način pride do ključnih informacij, npr. uporabniških imen in gesel. Če bo Microsoft izdal popravek, bo izdan povsem ločeno in ne bo del rednih mesečnih popravkov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več
Zlati partner

EPSON

, ,
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več