Как стать автором
Обновить
-2
0
squint @squint

Пользователь

Отправить сообщение

Опера не спешит закрывать уязвимость?

Время на прочтение3 мин
Количество просмотров60K
Если вы считаете, что знакомы с языком HTML и принципами работы браузеров, попробуйте прямо сейчас ответить для себя на вопрос — может ли картинка вставленная через тег IMG сделать редирект той странице, на которой она вставлена? Странный вопрос, скажете Вы. Тем не менее ответ на него не такой однозначный «нет», как кажется на первый взгляд. В браузере Опера это возможно, что даёт огромное поле деятельность по угону пользовательских аккаунтов, особенно с учетом того что уязвимость до сих пор не закрыта. А по заявлениям компании Опера — будет оставаться незакрытой еще неопределенное время.

Что представляет из себя уязвимость, а также официальное мнение Оперы на этот счет — под катом.
(Пользователи Оперы должны быть готовы к редиректам при открытии поста, т.к. в комментариях решили проверить уязвимость)
Читать дальше →
Всего голосов 143: ↑117 и ↓26+91
Комментарии130

Как вывести из строя сайт в Хроме

Время на прочтение1 мин
Количество просмотров2.3K
Столкнулся с очень странным и очень неправильным, на мой взгляд, поведением браузера Chrome.
Сегодня, 8 марта, как никогда много используются различные поздравительные картинки, которые в свою очередь берутся с ряда сайтов-помоек с такого рода картинками. Например animashka.info и иже с ней.
Люди копируют оттуда код для вставки и используют его на форумах и в блогах.
А далее происходит следующее: на хостинге картинок появляется js-троян, и он попадает в чёрный список, по которому все нормальные браузеры блокируют доступ к этому сайту. И Chrome, и Firefox, и это правильно.
Но Chrome пошёл ещё дальше. Он блокирует и те страницы форумов и блогов, на которых просто напросто вставлены коды картинок, т.е. всего лишь теги IMG.

Под катом пример, как вывести из строя Хабр
Всего голосов 149: ↑116 и ↓33+83
Комментарии82

Информация

В рейтинге
Не участвует
Откуда
Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность