Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

James Wolfe из QuIC Solutions сообщает об уязвимости
популярного (и с точки зрения уязвимостей)
броузера Internet Explorer c SP1. На этот раз
уязвимость присутствует в элементе
управления ActiveX. Сформировав код вида: <OBJECT
CLASSID= "CLSID:1C82EAD9-508E-11D1-8DCF-00C04FB951F9" data="1.html"></OBJECT>,
можно успешно погасить "Ослика". В этой
уязвимости поражает удивительная
способность M$ неоднократно наступать на
грабли. Дело в том, что подобная уязвимость
в ActiveX была обнаружена в марте 2000 г. в MS Outlook
Express, которая позволяла, используя подобный
код читать любые файлы на компьютере жертвы.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии