The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..., opennews (??), 24-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


124. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Kuromi (ok), 25-Дек-19, 06:28 
Самое смешное, что когда Мозилла отказалась от WebSQL мотивируя это тем что нечего движк БД выставлять в интернет в Гугле упорствовали что "идея просто отличная". И что мы видим? Именно то о чем говорила Мозилла.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

131. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от . (?), 25-Дек-19, 11:22 
собственно, ничто не мешало (правда, низачем и не надо поощрять очередную макаку) - просто выставлять не "движок", а sql апи - но его для этого надо было написать, а не скоммуниздить готовый, в который скармливается все что захочет левый js код без попыток проверки.

Ну зато на зарплате макаки сэкономили.

P.S. мурзиловый сторадж вряд ли тоже особо чем хорош, просто как тот неуловимый джо - нафиг никому не упал.

Ответить | Правка | Наверх | Cообщить модератору

135. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от Kuromi (ok), 25-Дек-19, 17:36 
> собственно, ничто не мешало (правда, низачем и не надо поощрять очередную макаку)
> - просто выставлять не "движок", а sql апи - но его
> для этого надо было написать, а не скоммуниздить готовый, в который
> скармливается все что захочет левый js код без попыток проверки.
> Ну зато на зарплате макаки сэкономили.
> P.S. мурзиловый сторадж вряд ли тоже особо чем хорош, просто как тот
> неуловимый джо - нафиг никому не упал.

У мурзиллы в основе тоже SQLite, но их IndexedDB предоставляет только возможность писать значения вида параметр = значение и больше ничего. Пока что каких-то особых дыр не находили. Кстати Хром тоже поддерживает IndexedDB, но вот от WebSQL они почему-то никак не откажутся

Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч..."  +/
Сообщение от пох. (?), 25-Дек-19, 17:53 
там вопрос не в "основе", а в том что наружу торчит, и нет ли там банального переполнения - еще до попытки на самом деле что-то куда-то записать.
По-моему, не находили потому что не особо и искали - кому оно нужно, с их 3%

(а может даже и находили - кто там эти cve пачками-то читает...)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру