abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 0
    9.9. 21:00 | IT novinky Ladislav Hagara | Komentářů: 17
    9.9. 18:33 | Nová verze

    Realtimová strategie Warzone 2100 (Wikipedie) byla vydána ve verzi 4.6.0. Podrobný přehled novinek, změn a oprav v ChangeLogu na GitHubu. Nejnovější verzi Warzone 2100 lze již instalovat také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 1
    9.9. 12:22 | IT novinky

    Polské vývojářské studio CD Projekt Red publikovalo na Printables.com 3D modely z počítačové hry Cyberpunk 2077.

    Ladislav Hagara | Komentářů: 1
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 163 hlasů
     Komentářů: 12, poslední včera 13:00
    Rozcestník

    Dotaz: HTML - iframe hack

    6.5.2009 16:51 Elijen
    HTML - iframe hack
    Přečteno: 683×

    Dobrý den, mohl by mi někdo prosím vysvětlit jaké bezpečnostní rizika může přinést napadení stránek pomocí skrýtého iframe tagu? Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC, ale podle Google je naše stránka, do které nedávno někdo umístil skrytý iframe, nebezpečná a instaluje nějaký SW bez souhlasu uživatele. Je toto vůbec možné? Díky

    Odpovědi

    xkucf03 avatar 6.5.2009 19:45 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTML - iframe hack
    Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC

    Tak by to mělo být. Ale když se spojí zavirovaná stránka a prohlížeč obsahující bezpečnostní chybu, je z toho problém (možné to tedy je). Jestli nastane, těžko říct, ale to bych teď neřešil -- spíš bych se zaměřil na znovuzískání kontroly nad vlastním webem ;-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    7.5.2009 11:56 Elijen
    Rozbalit Rozbalit vše Re: HTML - iframe hack
    O ztrátu kontroly nad webem nejde, jak jsem se dozvěděl iframe vkládá virus, který se takto (pomocí JS) šíří. Virus využívá několika bezpečnostních chyb v IE a TotalCommanderu. (Více ZDE).

    Mě spíš zajímal způsob jakým útočník může napadnout PC přes JS, ... vypadá to jako nešťastná souhra náhod.
    xkucf03 avatar 7.5.2009 12:14 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTML - iframe hack

    V takovém případě se právě jedná o napadení počítače správce webu* a z něj ten virus upravuje stránku -- správce tedy má kontrolu nad webem, ale virus běžící na jeho počítači rovněž.

    *) který pužívá špatné programy, špatný OS a hesla ukládá v prostém textu

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.