Diit.cz - Novinky a informace o hardware, software a internetu

Na scénu se vrací díra v prohlížečích

Děravý Internet Explorer logo

Jedná se o populární „Frame injection“ (tedy podstrčení rámce) chybku, kterou trpí všechny velké prohlížeče. Celý problém spočívá v tom, že nedůveryhodný zdroj vám může na stránku z důveryhodného zdroje podstrčit frame, a vy si toho ani nevšimnete. Chyba je označována za středně kritickou.

Sami si můžete odolnost svého surfovacího nástroje otestovat na stránkách Secunie. Ta sice hlásá, že se chyba nově týká Mozilly 1.7.x a Firefoxu 1.x, nicméně jsme osobně ověřili, že Internet Explorer 6 SP2 se všemi záplatami k dnešnímu dni si také nechá nebezpečný frame podstrčit. Pokud otevíráte jako já odkazy v záložkách, podstrčení framu se neprovede, vše funguje pouze při otevření odkazu v novém okně. Historii této chyby, která byla objevena v roce 1998 v několika prohlížečích, si můžete prohlédnout na téže stránce.

Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Na scénu se vrací díra v prohlížečích

Čtvrtek, 9 Červen 2005 - 12:25 | JeCh | Záložky v FF se nijak nastavovat nemusí. Stačí...
Čtvrtek, 9 Červen 2005 - 11:29 | Gateway | mam Operu 8.00 a za ziveho boha se mi nedari tu...
Čtvrtek, 9 Červen 2005 - 11:10 | Anonym | Kde se otevirani odkazu v zalozkach nastavuje,...
Čtvrtek, 9 Červen 2005 - 08:51 | Anonym | Já : Nevím proč by měl bejt člověk blbej pokud...
Středa, 8 Červen 2005 - 16:50 | lto | Pokud se pouzije zalozka, tak tam ta dira...
Středa, 8 Červen 2005 - 14:57 | Anonym | V Opeře mi to nefunguje. Ale stejně každej kdo...
Středa, 8 Červen 2005 - 14:24 | Anonym | M$ stale diskriminuje operu a posila ji pekne...
Středa, 8 Červen 2005 - 14:17 | Anonym | :) Jednoduše. Vlez si na tu stránku secunie,...
Středa, 8 Červen 2005 - 14:16 | Milan Bačík | Kliknes na prvni odkaz a pak na ten druhej. Pokud...
Středa, 8 Červen 2005 - 14:16 | Anonym | kompletne updatovyny winXP s IE6 sp2 a vsim...

Zobrazit diskusi