Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Firefox jest nadal dziurawy
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Firefox jest nadal dziurawy
Aktualności

Firefox jest nadal dziurawy

WebInside.pl
Ostatnia aktualizacja: 11.08.2023
WebInside.pl
Udostępnij
Udostępnij

Specjaliści poinformowali, że Mozilla nadal nie załatała dziury, która umożliwia przeprowadzenie ataku typu cross-site scripting (XSS) i np. kradzież haseł do takich witryn jak MySpace. – Mozilla Foundation wie o niej od początku roku, ale dotychczas nie została ona załatana- czytamy na stronie Arcabit.pl.Lukę wykrył na blogu Petko Petkov. Jest to błąd związany jest z protokołem jar, opracowanym przez Sun’a. Całość opisana jest przez specjalistów n
n
Błąd daje dostęp do plików archiwum Javy za pomocą konstruktu typu: jar:http://www.foo.com/bar/baz.jar!/COM/foo/Quux.class. W przykładzie tym http://www.foo.com/bar/baz.jar opisuje ścieżkę do archiwum, a !/COM/foo/Quux.class – ścieżkę do pliku.n
n
Archiwum jest przechowywane w pliku .zip, a protokół obsługuje nie tylko pliki Javy, można uzyskać dostęp do innych plików: jar:https://example.com/test.jar!/t.htm. Tutaj t.htm jest wyświetlany w przeglądarce tak, jakby pochodził z domeny example.com.n
n
W ten sposób można oszukać filtry JavaScript używane na takich stronach jak . Sprawdzają one bowiem tylko zawartość samej witryny, a nie przesyłanych na serwer plików.n
n
Wystarczy więc odpowiednio spreparowany adres URL i dzięki temu można odczytać informacje wprowadzane w formularzach na różnych witrynach. Jak zawsze w takich przypadkach zalecana jest wtyczka , która uchroni przez niepożądanymi działaniami.

Może Cię zainteresować

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

WebInside.pl 2023-08-11 2023-08-11
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Wielki ranking najlepszych stron korporacyjnych Europy
Następny artykuł Wirus zaatakował witrynę Fotka.pl
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Co to jest squeeze page i jak skutecznie zbierać leady?
E-marketing
Google Sites – jak stworzyć własną stronę internetową za darmo?
Poradniki
Apache vs Nginx – który serwer WWW jest lepszy? Porównanie wydajności i funkcji
Technologie webowe
Apache vs Microsoft IIS – porównanie popularnych serwerów WWW
Technologie webowe
Analiza logów serwera – jak je czytać i jakie informacje można z nich uzyskać?
Technologie webowe
Algorytm AES (Advanced Encryption Standard) – na czym polega i gdzie się go stosuje?
Technologie
Co wybierają ludzie, którzy nie lubią ograniczeń
Artykuły partnerskie
Podaruj klientom eleganckie filiżanki z nadrukiem i logo swojej firmy
E-marketing
Strategia marketingowa
Marketing dla placówek medycznych – jak budować zaufanie i pozyskiwać pacjentów
E-marketing
Przemyślany zakup drukarki do biura w 2026 roku
Technologie
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

purple and white iphone case
Aktualności

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

7 min czytania
black wireless headphones on white desk
Aktualności

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

10 min czytania
AktualnościTechnologie

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

5 min czytania
the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy



Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Co to jest squeeze page i jak skutecznie zbierać leady?
  • Google Sites – jak stworzyć własną stronę internetową za darmo?
  • Apache vs Nginx – który serwer WWW jest lepszy? Porównanie wydajności i funkcji
  • Apache vs Microsoft IIS – porównanie popularnych serwerów WWW

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?