Показать сообщение отдельно
Старый 28.02.2008, 01:17   #41
Alex_D20
Старожил
Мичман
 
Аватар для Alex_D20
 
Регистрация: 15.09.2007
Адрес: Львiв
Сообщений: 628
Нация: Пираты
Пол: Мужской
Офицеры Корабли
Репутация: 25

Награды пользователя:

По умолчанию Ответ: Веб-браузеры

Появилась новая версия [Для просмотра данной ссылки нужно зарегистрироваться],в которой исправлено три проблемы безопасности и ошибка, приводящая к падению браузера при попытке проверки статуса TLS сертификата.

Исправленные уязвимости:

- Вмешательство скрипта злоумышленника при заполнении пользователем input полей может привести к попаданию в input поле загрузки файла имени файла, которое пользователь не вводил (проблема аналогична недавно исправленной проблеме в Firefox).
- Скрипт злоумышленника может быть замаскирован в параметрах с комментариями к изображению, при просмотре свойства изображения такой скрипт будет автоматически выполнен вне пользовательского контекста безопасности;
- Возможность межсайтового скриптинга (XSS) из-за некорректного экранирования атрибутов при преобразовании XML документа в DOM представление.
Alex_D20 вне форума Ответить с цитированием
Реклама