17.04.2008 |
Вышел Firefox 2.0.0.14 с исправлением ошибки в JavaScript
Mozilla объявила о выходе релиза Firefox 2.0.0.14, в котором исправлена ошибка (CVE-2008-1237) в так называемом «сборщике мусора» (garbage collector) движка JavaScript, приводившая к аварийному завершению работы браузера. Загрузить Firefox 2.0.0.14 можно здесь. |
|
28.09.2007 |
Apple «убила» разблокированные iPhone: патч для 10 уязвимостей
к удаленному раскрытию URL, находящегося в другом окне браузера; к подстановке другого номера в ссылке tel, нежели видимого по ссылке, о котором программа предупреждает перед набором; к вмешательству JavaScript одной веб-страницы в работу других; к отказу в «горячем» отключении JavaScript (JavaScript отключался только при перезагрузке браузера); к выполнению JavaScript |
|
17.05.2007 |
JavaScript – «слабое место» Web 2.0?
Появление большего числа сайтов по технологии Web 2.0, написанных на языке Ajax, в основе которого лежит язык сценариев JavaScript, представляет новую угрозу для компьютерной безопасности, утверждает главный учёный и основатель компании защиты информации Fortify Software Брайан Чесс (Brian Chess). В частности, и |
|
20.04.2007 |
JavaScript: «оружие» хакеров
По мере роста важности технологии JavaScript для веб-сайтов и применения её в веб-страницах web 2.0 с интерактивными элементами, хакеры обращают на этот язык сценариев более пристальное внимание. Об опасностях, связанных с J |
|
22.03.2007 |
JavaScript превращает браузер в хакерский инструмент
ер ничего не подозревающего пользователя в инструмент для взлома, утверждает его создатель Билли Хоффман (Billy Hoffman), исследователь безопасности из компании SPI Dynamics. Программа, написанная на JavaScript, работает без внедрения в систему и получения контроля над ней. Хоффман намерен представить программу на хакерской конференции ShmooCon в Вашингтоне, Округ Колумбия. По его замыслу, |
|
15.01.2007 |
«Интеллект» будет поддерживать JavaScript
Компания ITV завершила разработку модуля, поддерживающего JavaScript. В настоящее время ведется его тестирование. Модуль готовится к выпуску в новом релизе программно-аппаратного комплекса «Интеллект», с выходом которого инструкции по управлению систе |
|
28.07.2006 |
В Firefox найдены множественные уязвимости
стеме и скомпрометировать целевую систему. Уязвимость существует из-за ошибки при обработке очистки JavaScript-ссылок на фрейм или окно. Удаленный пользователь может выполнить произвольный J |
|
26.09.2005 |
В браузерах Mozilla найдены множественные уязвимости
анную HTML-страницу, которая подменит XML-объекты и создаст XBL-связку для выполнения произвольного JavaScript-сценария с повышенными привилегиями. Переполнение целочисленных обнаружено в механ |
|
19.02.2002 |
Прокси-серверы SafeWeb подвержены JavaScript-атакам
чем любой другой среднестатистический пользователь Сети, поскольку узнать о его онлайновых предпочтениях можно очень легко. Легкость эта обеспечивается тем, как SafeWeb взаимодействует со сценариями JavaScript, - вместо его отключения, что почти всегда приводит к нарушению функциональности сайта, используется программа перезаписи сценариев в собственные программы прокси-сервера, цель котор |
|
19.02.2002 |
Анонимные прокси-серверы SafeWeb подвержены атакам при помощи JavaScript
сотрудник фонда Privacy Foundation Эндрю Шульман (Andrew Shulman) опубликовали отчет, наглядно демонстрирующий легкость, с которой прокси-сервер компании SafeWeb может быть атакован с помощью средств JavaScript. Хотя сама SafeWeb больше не занимается распространением бесплатного анонимного прокси-сервера, делегировав эту функцию компании PrivaSec. Оказалось, что пользователь SafeWeb защищен |
|
14.09.1999 |
У Hotmail снова проблемы, связаные с кодом JavaScript в теле писем
JavaScript был создан компанией Netscape Communications для выполнения некоторых действий на Web-странице без ввода данных пользователя. JavaScript обычно используется для создания дополнительных окон или скроллинга текста, но он также стал головной болью для программистов и Web-сайтов из-за своих потенциальных возможностей для |