LINUX.ORG.RU

Уязвимость в Web browser плагине Adobe Reader


0

0

Уязвимость позволяет выполнить произвольный javascript код в браузере пользователя, в контексте любого сайта, где расположен произвольный pdf файл.
Пример эксплоита: http://[host]/[filename].pdf#test=javasc ript:[code]

Уязвимости подвержены Adobe Reader 6.x и 7.x

Подробности на сайте Symantec (на англ.): http://www.symantec.com/enterprise/se...

>>> Подробности (на рус.)

★★

Проверено: Shaman007 ()

Я плакаль :) Йаду выпил. Пойду утоплюсь с горя.

DIMON ★★★
()

Javascript must die.

anonymous
()

то-то, нечего левыми плагинами пользоваться в linux'e хватает своих, нормальных

vadiml ★★★★★
()

ну, что, можно сказать? быдлоподелие от быдлокодеров из быдлофирмы

anonymous
()
Ответ на: комментарий от vadiml

> нечего левыми плагинами пользоваться

пример плагина для чтения PDF в браузере в студию (перевести в djvu не предлагать)

anonymous
()

Новости об оффтопике ??? С каких пор JS (не в local XUL) имеет доступ куда то за пределами обозревателя ?? "Новость" в топку.

robot12 ★★★★★
()

нефиг юзать пропиареный софт.

soko1 ★★★★★
()
Ответ на: комментарий от anonymous

>пример плагина для чтения PDF в браузере в студию (перевести в djvu не предлагать)

А зачем в браузере нужно? Отдельно кмк намного быстрее!

Zloy_Krys
()

> Уязвимость позволяет выполнить произвольный javascript код в браузере пользователя

Любой сайт может выполнить произвольный JavaScript код в браузере пользователя. Или переводите нормально, что речь идет о Cross-site scripting или фтопку.

Aceler ★★★★★
()
Ответ на: комментарий от Spinal

> этот плагин называется google.com =)

И много вы им начитаете?

ogion ★★
()
Ответ на: комментарий от anonymous

> пример плагина для чтения PDF в браузере в студию (перевести в djvu не предлагать)

Зачем читать PDF в браузере? А для OpenDocument вам плагин не нужен? Или для DOC?

Sikon ★★★
()
Ответ на: комментарий от Sikon

> Зачем читать PDF в браузере?

Хотя бы затем, чтобы не плодить лишних окон. А так, в отдельный таб его и делов.

ogion ★★
()
Ответ на: комментарий от anonymous

> ну, что, можно сказать? быдлоподелие от быдлокодеров из быдлофирмы

А вы, простите, из какой фирмы?

andreyu ★★★★★
()
Ответ на: комментарий от anonymous

>пример плагина для чтения PDF в браузере в студию (перевести в djvu не предлагать)

kpdf, kghostscript

blaster999 ★★
()
Ответ на: комментарий от YesSSS

У меня этот кпдф зацикливается при переходе в полноэкранный режим - приходиться убивать... Уже второй дистр такое:(

shahid ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.