The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

iLeakage - метод эксплуатации уязвимости в CPU Apple через браузеры на базе движка WebKit, opennews (ok), 27-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "iLeakage - метод эксплуатации уязвимости в CPU Apple через б..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 27-Окт-23, 12:36 
> использован трюк с открытием исследуемой чужой страницы во всплывающем окне при помощи JavaScript-метода window.open(). В этом случае сайт открывался не в отдельном процессе, а в одном процессе с кодом атакующего.

О, сколько нам открытий чудных готовит анализ исходников интерпретатора жабаскрипта.

Ответить | Правка | Наверх | Cообщить модератору

72. "iLeakage - метод эксплуатации уязвимости в CPU Apple через б..."  +1 +/
Сообщение от Аноньимъ (ok), 27-Окт-23, 16:09 
> открытием исследуемой чужой страницы во всплывающем окне при помощи JavaScript-метода window.open()

Это не интерпретатора проблема. А бездумного мерзкого дизайна позволяющего вообще такое делать. Открывать всплывающие окна, да ещё со сторонними сайтами внутри, мрак и мерзость.

Ответить | Правка | Наверх | Cообщить модератору

117. "iLeakage - метод эксплуатации уязвимости в CPU Apple через б..."  +/
Сообщение от Аноним (-), 27-Окт-23, 20:33 
> О, сколько нам открытий чудных готовит анализ исходников интерпретатора жабаскрипта.

Идея запускать ремотно чужой код вообще гарантирует много интересных открытий.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру