Опубликована интересная концепция тривиальной, но эффективной, атаки, рассчитанной на излишнее доверие к увиденным при копировании в терминал примерам команд с различных сайтов. Используя невидимый, но помещаемый в буфер обмена при копировании, блок «span», можно вместо невинного текста, организовать выполнение в терминале произвольных команд.
←
1
2
→







Ответ на:
комментарий
от unt1tled

Ответ на:
комментарий
от Sadler


Ответ на:
комментарий
от unt1tled

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от prischeyadro

Ответ на:
комментарий
от Sadler

Ответ на:
комментарий
от true_admin


Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от Q3164


Ответ на:
комментарий
от Sadler


Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от teod0r

Ответ на:
комментарий
от cvs-255


Ответ на:
комментарий
от true_admin


Ответ на:
комментарий
от shell-script

Ответ на:
комментарий
от teod0r

Ответ на:
комментарий
от abraziv_whiskey

Ответ на:
комментарий
от Quasar

Ответ на:
комментарий
от firestarter

Ответ на:
комментарий
от firestarter

Ответ на:
Проблема не в браузерах
от firestarter

Ответ на:
Проблема не в браузерах
от firestarter

Ответ на:
комментарий
от shell-script

Ответ на:
Проблема не в браузерах
от firestarter

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от MKuznetsov

Ответ на:
комментарий
от shell-script

Ответ на:
комментарий
от trex6

Ответ на:
комментарий
от IPR

Ответ на:
комментарий
от shell-script

Ответ на:
комментарий
от shell-script


Ответ на:
комментарий
от IPR

Ответ на:
комментарий
от buddhist

Ответ на:
комментарий
от shell-script

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от IPR

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [opennet][копипаст][РЕШЕТО] Взлом Linux через подключение USB-устройства стал реальностью (2011)
- Форум Возможность выполнения JavaScript в обход ограничений NoScript (2015)
- Форум M$ ностится к Eclipse (2009)
- Форум Systemd решето (2018)
- Форум Дичайшая дыра в мобильном WhatsApp! (2019)
- Новости Midnight Commander 4.8.29 (2023)
- Форум Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM (2020)
- Форум Очередные иксовые технические отверстия (2023)
- Форум ntfs-3g решето (2017)
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)