Portál AbcLinuxu, 4. května 2025 17:03
Byla objevena zranitelnost CVE-2016-0636 v produktu Oracle Java, která umožňuje vzdálenému útočníkovi modifikovat prostředí prohlížeče a prohlížený obsah. Využití této zranitelnosti nevyžaduje dodatečnou autorizaci, ani autentizaci [CSIRT.CZ].
Tiskni
Sdílej:
Už je konečně na čase.Proč myslíte? Nebude WebAssembly horší než JVM bajtkód?
ale určitě bude lepší, než tenhle plesnivý ekosystém děravých, nenažraných pluginůProhlížeče ale také obsahují bezpečnostní chyby a hádám, že pokud bude přidána speciální podpora pro efektivní vykonávání WebAssembly, tak se prostor pro chyby zvětší.
To se pletes, ta socialka tu javu vyzaduje pouze v pripade, ze ten formular chces podepsat, jinak si to vystaci s povolenym js.Ne. Prvně to po tobě chce javu a když to odklikneš, tak se to zavře.
A aj keby mu plugin dovolil si ho vyexportovat, stale to nehovori nic o tom, ci si plugin nepodpisal dalsie dokumenty, ktore pouzivatelovi neukaze.Bavíme se o bezpečném řešení, tedy nepodepisuje plugin, ale token nebo čipová karta. A uživateli by asi bylo nápadné, kdyby měl podepsat tři dokumenty místo jednoho.
A ako osetris, aby pouzivatel tu kartu vytahoval? Alebo aby sa podpisal len jeden dokument a nie 3 za sebou?Lepší zařízení, jako třeba Yubikey (mohl bych už sakra dopsat tu recenzi) mají kapacitní snímač, který musíš stisknout pokaždé, když chceš něco podepsat.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.