Смотрите также связанные темы 24.11.2018 Защита Internet Explorer 8. Анализ эффективности Уязвимости типа Межсайтовое выполнение сценариев (Cross-Site Scripting, XSS) является самой распространенной проблемой Web. В новой версии Internet Explorer 8 появился XSS-фильтр, который делает реализацию XSS-атаки в нем намного более сложной задачей для злоумышленника. Вопрос в том, насколько сложной?
04.10.2018 Обход XSS фильтра в Internet Explorer В Internet Explorer 9 по умолчанию встроена система безопасности, предотвращающая отраженные XSS атаки. На сегодняшний момент известно множество недостатков этой системы. Основной недостаток заключается в отсутствии защиты от хранимых XSS и основанных на DOM XSS атаках.
06.03.2018 Apple заштопала восемь дырок в плеере QuickTime Как сообщает пресс-служба компании, бреши в защите плеера QuickTime в равной степени опасны для пользователей операционных систем Mac OS X и Windows. Далее
12.08.2018 (MS08-045) Cumulative Security Update for Internet Explorer (953838) This security update resolves five privately reported vulnerabilities and one publicly disclosed vulnerability. All of the vulnerabilities could allow remote code execution if a user views a specially crafted Web page using Internet Explorer.
28.08.2018 Корпорация Microsoft выпустила вторую бета-версию браузера Internet Explorer 8 Ее главным новшеством стал приватный режим работы InPrivate, позволяющий заходить на сайты,не оставляя следов в истории браузера.
31.08.2018 Бесследный веб-серфинг в Internet Explorer 8 Во второй бета-версии Internet Explorer 8 появились новые возможности, позволяющие, в том числе, осуществлять просмотр веб-страниц в новом режиме, который обеспечивает высокий уровень конфиденциальности. Прежде чем рассмотреть эти возможности, нужно заметить, что конфиденциальность и анонимность —— разные понятия, хотя и имеющие некоторые сходства применительно к веб-серфингу. Конфиденциальный режим IE8 не скрывает ваш IP-адрес, но расширяет ваши возможности по контролю над историей посещения веб-страниц, файлами «cookie» и другими данными...Читать далее.
10.09.2018 CVE-2008-3012 gdiplus.dll in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, Office XP SP3, Office 2003 SP2 and SP3, 2007 Microsoft Office System Gold and SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 and 2008, and Forefront Client Security 1.0 does not properly perform memory allocation, which allows remote attackers to execute arbitrary code via a malformed EMF image file, aka "GDI+ EMF Memory Corrupt...
14.10.2018 Вторник патчей Компания Microsoft выпускает 11 обновлений. Это самое большое количество обновлений, выпущенных за один раз за последние 18 месяцев. В этот раз патчи должны исправить ошибки в Windows, Active Directory, Internet Explorer, Office и Host Integration Server. Четыре из одиннадцати обновлений получили статус «критических», шесть получили статус «важных», один патч исправляет «умеренно» опасный недочёт.
29.10.2018 CVE-2008-4787 Visual truncation vulnerability in Microsoft Internet Explorer 6 allows remote attackers to spoof the address bar via a URL with a hostname containing many (Non-Blocking Space character) sequences, which are rendered as whitespace, aka MSRC ticket MSRC7899, a related issue to CVE-2003-1025.
04.11.2018 CVE-2008-4930 MyBB (aka MyBulletinBoard) 1.4.2 does not properly handle an uploaded file with a nonstandard file type that contains HTML sequences, which allows remote attackers to cause that file to be processed as HTML by Internet Explorer's content inspection, aka "Incomplete protection against MIME-sniffing." NOTE: this could be leveraged for XSS and other attacks.
|