close

Informacja dotycząca plików cookies

Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie, w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies


Nowe artykuły:
Więcej...
Nowe recenzje: RSS
Więcej...
Najnowsze pliki: RSS
Więcej...
Nowe biosy: RSS
Więcej...

 

Rozne

Najnowsze testy

Artykuły



24 marca 2003

Kolejna dziura w jedynie słusznym oprogramowaniu ;) - AbrahaM 23:23
Co bardziej uszczypliwi użytkownicy komputerów nie raz i nie dwa razy postulowali by pewien system operacyjny "przechrzcic" z okienek na sito. Tym razem mamy przyjemność poinformować was drodzy czytelnicy o dziurze w obsłudze plików graficznych... Odpowiednio spreparowany plik, np. typu jpg może wywołać inny niżby się użytkownik spodziewał efekt. Przykład ilustrujący możliwości omawianej dziury dostępny jest pod tym adresem. PS. osoby posiadające obudowę z klapką uniemożliwiającą skorzystanie z napędów informujemy o konieczności jej otwarcia przed odwiedzeniem podanego powyżej adresu.
AKTUALIZACJA związana z nadesłanymi komentarzami: Zdajemy sobie sprawę iż z technicznego puntku widzenia jest to skrypt VBS umieszczony w kodzie strony html, ten zaś z kolei umieszczony w pliku o rozszerzeniu .jpg. Nie zmienia to faktu że:

  • sytuacja w ktorej zawartość pliku jest interpretowana niezgodnie z deklaracją jego typu nie jest prawidłowa/normalna,

  • z puntku widzenia "szarego użytkownika" plik dość skutecznie "podszywa się" pod plik graficzny.
Naszym zamiarem było zwrócenie uwagi na wspomiane powyżej aspekty.

<< Aprilis kupuje patenty od Holoplex Technologies | | Easy CD-DA Extractor 5.0.7 Build 2 >>


Komentarze


Komentarze sa dostępne tylko dla zarejestrowanych użytkownikow (jeżeli masz konto na forum wystarczy sie zalogowac). Jeżeli nie, zarejestruj się (rejestracja jest darmowa).
Nazwa użytkownika:
Hasło: