abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Nová verze

    Byla vydána nová major verze 6.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Založena je na Debianu 12 Bookworm a GNOME 43. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.10.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky Ladislav Hagara | Komentářů: 13
    včera 09:00 | Zajímavý software

    Jose Fernandez z Netflixu představil nástroj bpftop pro monitorování eBPF programů.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | Nová verze

    Incus (GitHub), komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 0.6 (YouTube). Vyzkoušet jej lze online ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 0
    26.2. 19:22 | IT novinky

    Společnost Broadcom prodává svou End-User Computing (EUC) Division (Workspace ONE a Horizon) koupenou se společností VMware investiční společnosti KKR za 4 miliardy dolarů.

    Ladislav Hagara | Komentářů: 0
    26.2. 14:44 | IT novinky

    Začal veletrh MWC Barcelona 2024 (Mobile World Congress). Firmy představují své novinky. Lenovo například ThinkBook s průhledným displejem (YouTube).

    Ladislav Hagara | Komentářů: 1
    26.2. 12:55 | Nová verze

    Byla vydána nová verze 1.46.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Vypíchnout lze podporu randomizace MAC adresy na základě Wi-Fi sítě (wifi.cloned-mac-address=stable-ssid). Schváleno pro Fedora Linux 40.

    Ladislav Hagara | Komentářů: 0
    25.2. 22:00 | Zajímavý článek

    Byly zveřejněny výsledky průzkumu mezi vývojáři v programovacím jazyce Rust: 2023 Annual Rust Survey Results. Téměř 70 % účastníků průzkumu vyvíjí na Linuxu, 85 % pro Linux, téměř 62 % používá Visual Studio Code, …

    Ladislav Hagara | Komentářů: 5
    25.2. 21:11 | Nová verze

    Dlaždicový správce oken, resp. kompozitor pro Wayland Sway byl vydán ve verzi 1.9 založené na wlroots 0.17. Měl by poskytovat lepší výkon a přidává několik konfiguračních voleb, příkazů atd.

    Fluttershy, yay! | Komentářů: 0
    25.2. 13:33 | Nová verze

    Byla vydána nová verze 2.44.0 distribuovaného systému správy verzí Git. Přispělo 85 vývojářů, z toho 34 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Kolik máte nálepek na víku notebooku?
     (18%)
     (59%)
     (5%)
     (3%)
     (5%)
     (9%)
    Celkem 409 hlasů
     Komentářů: 18, poslední včera 20:10
    Rozcestník

    Dotaz: HTML - iframe hack

    6.5.2009 16:51 Elijen
    HTML - iframe hack
    Přečteno: 672×

    Dobrý den, mohl by mi někdo prosím vysvětlit jaké bezpečnostní rizika může přinést napadení stránek pomocí skrýtého iframe tagu? Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC, ale podle Google je naše stránka, do které nedávno někdo umístil skrytý iframe, nebezpečná a instaluje nějaký SW bez souhlasu uživatele. Je toto vůbec možné? Díky

    Odpovědi

    xkucf03 avatar 6.5.2009 19:45 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTML - iframe hack
    Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC

    Tak by to mělo být. Ale když se spojí zavirovaná stránka a prohlížeč obsahující bezpečnostní chybu, je z toho problém (možné to tedy je). Jestli nastane, těžko říct, ale to bych teď neřešil -- spíš bych se zaměřil na znovuzískání kontroly nad vlastním webem ;-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    7.5.2009 11:56 Elijen
    Rozbalit Rozbalit vše Re: HTML - iframe hack
    O ztrátu kontroly nad webem nejde, jak jsem se dozvěděl iframe vkládá virus, který se takto (pomocí JS) šíří. Virus využívá několika bezpečnostních chyb v IE a TotalCommanderu. (Více ZDE).

    Mě spíš zajímal způsob jakým útočník může napadnout PC přes JS, ... vypadá to jako nešťastná souhra náhod.
    xkucf03 avatar 7.5.2009 12:14 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTML - iframe hack

    V takovém případě se právě jedná o napadení počítače správce webu* a z něj ten virus upravuje stránku -- správce tedy má kontrolu nad webem, ale virus běžící na jeho počítači rovněž.

    *) který pužívá špatné programy, špatný OS a hesla ukládá v prostém textu

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.