Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
Уязвимость в Opera (для среды Linux KDE)
Организация SecurityTracker сообщает об очередной дыре в браузере Opera (в случае использования среды Linux KDE), через которую можно выполнять команды на ПК.
Причина в том, что по умолчанию KDE использует kfmclient exec как приложение для обработки сохраненных файлов. Поэтому хакер и может заставить исполнять команды оболочки в системе.
Из-за этой ошибки удаленный сервер может, например, снабдить image.Jpg неизвестным полем типа Content, что заставит браузер Opera показать диалоговое окно. Если пользователь-жертва выберет Open для просмотра файла-изображения, файл откроется с помощью kfmclient exec. Если image.Jpg был в KDE входом в настольный ПК, система пользователя выполнит команду в Exec.

-------
Будь проще...


Отправлено: 17:10, 28-01-2005 | #16