Свежие дыры
16:08 04.07.2007
900 прочтений
На сайте YouTube обнаружена ошибка, которая позволяет реализовать нападение типа SQL-инъекции с помощью сценария msg.php и его параметра id. Такое нападение позволят хакеру исполнить свой код в составе сайта, что используется, например, для загрузки вредоносных программ.
В конференции была опубликована инструкция по взлому социальной сети Google Orkut. Атака основывается на том факте, что временный идентификатор сайта сохраняется в базе Google еще на сутки после его удаление на клиенте. Если хакеру удается украсть этот идентификатор, то он с его помощью может войти на сайт под чужим именем.
Обнаружена ошибка в Internet Explorer, которая проявляется при работе с зонами Intranet и Restricted. В некоторых случаях злоумышленник может сделать специальный сайт, использующий разные зоны, что может привести к прекращению работы IE.