A sebezhetőséget megerősítették legfrissebb verzióra patchelt Internet Explorer 6.0 és Microsoft Windows XP SP2 esetén. A sebezhetőség szintén érinti az Internet Explorer 7 Beta 2 Preview-t (januári kiadás). Más verziók is érintettek lehetnek.
Workaround: Active Scripting támogatás tiltása
A Secunia hibajegye itt.
Kapcsolódó Slashdot cikk itt.
- A hozzászóláshoz be kell jelentkezni
- 3882 megtekintés
Hozzászólások
kellemetlen
- A hozzászóláshoz be kell jelentkezni
NOTE: The vendor is currently working on a patch.
- A hozzászóláshoz be kell jelentkezni
A nem is olyan rég bejelentett kísérleti Windows NextGen-ben, (vagy hogy hívják azt) mar elerheto lesz? :P
- A hozzászóláshoz be kell jelentkezni
Nem baj. Az új wine-nal úgyis mindig lefagy, ezért nem használom.
- A hozzászóláshoz be kell jelentkezni
snq-,zsirfeka,wolpie, mnt windows "szakertok" magyarazzatok mar meg, ohgy ez nem bug, hanem feature ;)
Anr - http://andrej.initon.hu
- A hozzászóláshoz be kell jelentkezni
elég butaság volna, mert ez egy távolról kihasználható, rendkívül súlyos, mindeddig nem javított sebezhetőség
vagy hogy érted?
- A hozzászóláshoz be kell jelentkezni
flufferz unite!
- A hozzászóláshoz be kell jelentkezni
Ez a fluffer szó már tavaly is lejárt volt az IRC-n. Általában én alkalmaztam... Hungerre :-DDD
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
prior art?
- A hozzászóláshoz be kell jelentkezni
ha jól rémlik nem te voltál a 0day a témában akkor sem, csak utána mint az egyszeri diák használtad a szót fűre-fára... ;P
{atlantic} trey: vannak ilyen musthave szavak, amiket illik tudni...mint amilyen a fluffer is...
{atlantic} meg a bukkake
{trey} mit jelenet?
{atlantic} trey: amúgy mikor váltasz állást, és mész el fluffernak?
{trey} nem vagyok ott a prverz pornoban
...
{trey} lol
{trey} latom kepzettek vagytok
{drewie} a fluffer nem az eloszopo?
{trey} eloszopo
{trey} lol
{veszig} hat, ezek eleg alap dolgok
{veszig} drewie: jaja
{trey} mik vannak
{trey} az mi
{trey} h eloszopo
{veszig} trey: porno forgatason o tartja formaban a sracokat
{Friczy} trey: gondolom akciókész állapotba hozza a szineszt
{drewie} hat aki a szinfalak mogott gondoskodik a ferfiszereplok kondiciojarol
{veszig} szoval nem latszik a filmen, csak snittek kozott szop
{trey} lol
{ignotus} drewie: jaa lol
{ignotus} lololol
{trey} huh hat ez erdekel
{trey} :-D
{drewie} te is csinalnad szivesen?
...
;)
- A hozzászóláshoz be kell jelentkezni
lol
trey: megnyugodtam, hogy érted mire értettem
- A hozzászóláshoz be kell jelentkezni
csak egy makett
- A hozzászóláshoz be kell jelentkezni
Jaja, nyilvan en is ugy hallottam valakitol, de baze 2004-ben :-DD
Csak jeleztem, hogy nem kene most ezt ide viritani, mert mar 2005-ben is lejart volt, es azert mert valaki most elkezdte, kismokusoknak nem kell utana fujni :-D
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
osszekevered a szerepeket, portalmester :-)
- A hozzászóláshoz be kell jelentkezni
Uhh, a portalmestert _sem_ te kezdted el. Van saját ötleted is?
(az a baj, hogy egy kezdő irc-s flamer szintjét sem ütöd meg)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
sajnalom, hogy nem ferek be a "nehezsulyu flamer" bandadba, igaz, nem is celom :-)
- A hozzászóláshoz be kell jelentkezni
Komolyra fordítva, mert sok levél érkezett...
Engem a flame nem zavar, sőt... Viszont másokat igen, ezért azt javaslom, hogy a flame-eket tegyük át a fórumba. Ha van egy cikk, amihez flame-t akar valaki gerjeszteni, akkor nyit egy topikot a fórum "Flame" kategóriájában a cikk címével egyezően, és ott lehet folytatni. Nos?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
>> Nos?
csak a mocskos msbérencek, vagy általanosan értve?
- A hozzászóláshoz be kell jelentkezni
Nyilván mindenkire vonatkozóan. Az offtopik hozzászólások, a flamebait-ek, törlésre kerülnek. Egy gyanús hozzászólásnál elegendő mondjuk három másik ember vétója, és akkor repül.
Pl:
valaki mondja: B.zi MS.
erre mondod: flamebait
x mondja: flamebait
y mondja: flamebait
-> kuka
Szerintem ez elfogadható.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
szerintem is
- A hozzászóláshoz be kell jelentkezni
Rendben. Este lesz róla egy cikk.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
a flamebait gyanus cikkekhez rogton erdemes lenne megnyitni a flame forumot:)
informaciok, eszervek a cikk ala hozzaszolasban, erzelmi kitoresek a forumba
Anr - http://andrej.initon.hu
- A hozzászóláshoz be kell jelentkezni
Akkor minden cikkhez rögtön lehetne automatikusan nyitni. :))))
Egy idő után úgyis mindenki csak ott fórumozna. :))
--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.
- A hozzászóláshoz be kell jelentkezni
tehat akkor nagyapa & co. egybol a /dev/null-ba fog postolni ezentul?
- A hozzászóláshoz be kell jelentkezni
Amennyiben 3 ember úgy gondolja, hogy amit mond, az flame, akkor igen. Én jobbat nem tudok kitalálni. Ha tudsz, akkor mondd.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
news ;) es akkor mindenki megoldja maganak a szurest (ha mar a portalra nem keszul userenkent konfigolhato egyedi filter:() - a flame 98%-a ugyis a userek 2%-anak koszonheto.
- A hozzászóláshoz be kell jelentkezni
vagy a cikkhez tartozó flamethreadbe
- A hozzászóláshoz be kell jelentkezni
ahogy te is mondtad: flame nelkul igen verszegeny lenne a hup. forumot meg joval kevesebben olvasnak es irnak.
- A hozzászóláshoz be kell jelentkezni
Most vagy nagyon ráérsz állandóan moderálni, vagy írsz rá egy scriptet :)
Misi
- A hozzászóláshoz be kell jelentkezni
Imho, egyszerűbb lenne az élet, ha mindenki maga betartaná.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Új lehetsz errefelé ;-)
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
És ha rád mondják háromszor? :) Akkor mindhárman repülnek? :)))
--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni
Három másik ember, vagy három másik nick vétója?
Mert a kettő néha messze nem ugyanaz.
- A hozzászóláshoz be kell jelentkezni
Ezt nehéz bizonyítani, és én nem is igazán akarok ezzel foglakozni. Ebből adódóan különböző nick-eké.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
:DDDDDDDDDD
- A hozzászóláshoz be kell jelentkezni
hogy is volt? "debhu: aki logolja, megerdemli" ;)
- A hozzászóláshoz be kell jelentkezni
es ez a diszkosokon kivul kit erdekel szerinted?
- A hozzászóláshoz be kell jelentkezni
http://en.wikipedia.org/wiki/Fluffer
,,usually female.'' lolza.
Erdekes, hogy ennek regen volt jelentosege ('70), amikor meg celluloid alapu filmgyartas volt ... ;)
Manapsag mar csak a gang bang jeleneteknel hasznalnak fluffereket. Ket film is keszult a flufferekrol 2001, 2003.
Azt hiszem korbejartuk a temat. Vajh mit kezd magaval egy munkanelkuli fluffer?
- A hozzászóláshoz be kell jelentkezni
Get the facts! :)
- A hozzászóláshoz be kell jelentkezni
Már komolyan aggódtam... Régen nem volt publikált IE bug.
Nos, ezek szerint minden megy a régi kerékvágásban...
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
1) érdekes munka lehet ilyeneket keresgélni ill. találgatni
2) ha "a hibát a Secunia kutatója, Andreas Sandblad találta", akkor érdekes, hogy már van rá exploit is.
valszeg nem ő írta, mer ált. a hivatalos peccsig nem szoktak szórakozni ilyesmivel ezek a cégek, tehát akkor vki más is rátalált azóta...
...vagy netalán előtte?
- A hozzászóláshoz be kell jelentkezni
kapisgálod... ;)
- A hozzászóláshoz be kell jelentkezni
Aranyapam nagyon komoly piaca ezeknek a cuccoknak. ha van erzeked hozza, hogy binarisokbol bugot találj, akkor hamar milliomos leszel ($-ban). egeszen addig, amig a vevoid nem lesznek USA nemzetbiztonsagi kockazat, mert akkor autobalesetben fognak veled talalkozni a CIA-sok;))
Anr - http://andrej.initon.hu
- A hozzászóláshoz be kell jelentkezni
hát a pénz az jól jönne de cserébe nagyon kockává kellene válni...
ugye?
- A hozzászóláshoz be kell jelentkezni
Érdekes, hogy épp tegnap olvastam:
"Microsoft: hiba volt az IE elhanyagolása
Bill Gates, a szoftvercég elnöke elismerte, hogy hibát követtek el, amikor elhanyagolták böngészőjük fejlesztését, és túl későn jönnek ki az új verzióval. Az Internet Explorer azonban továbbra is fontos szerepet tölt be...."
http://www.sg.hu/cikkek/43430/microsoft_hiba_volt_az_ie_elhanyagolasa
Persze én naívan azt gondoltam elsőre, hogy az IE biztonsági fejlesztésének elhanyagolását sajnálja Bill G.
De nem. Pedig amint látható még mindíg van mit javítani...
- A hozzászóláshoz be kell jelentkezni
hmm... mintha itt olvastam volna azt is hogy MÁR tervezik az IE8-at, és az IE9-et. Mondta Bill bácsi, hogy micsoda ötletek lesznek MAJD a 8-9-es verziókban.
Érdekes. Egyenlőre az IE7-is egy nagy rakás ***. De ők inkább az IE9-re "halasztják" az újításokat. Mindegy megszoktam már az m$ minőséget.
- A hozzászóláshoz be kell jelentkezni