<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование JavaScript для атаки через манипуляцию с содер...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html</link>
    <description>Появление в JavaScript средств (https://developer.mozilla.org/en-US/docs/Web/API/Document/execCommand) для копирования и изменения данных в буфере обмена открыло двери для организации (https://github.com/dxa4481/Pastejacking) нового вида атаки по организации выполнения команд при вставке данных в терминал из буфера обмена. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В отличие от ранее предложенной атаки (https://www.opennet.ru/opennews/art.shtml?num=36619), основанной на размещении невидимого блока &quot;span&quot;, новая атака подменяет данные силами JavaScript, отслеживая событие копирования из окна браузера в буфер обмена и через 800 мс после определения нажатия Ctrl+C осуществляя подстановку новых данных в буфер обмена. Метод также предоставляет более простой способ подстановки в буфер обмена спецсимволов и шестнадцатеричных последовательностей (например, &quot;&amp;#92;x1b&quot;), которые  могут применяться для атаки (https://security.love/Pastejacking/index2.html) на vim.&lt;br&gt;&lt;br&gt;&lt;br&gt;В демонстрационном примере (https://security.love/Pastejacking) предлагается скопировать</description>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#81</link>
    <pubDate>Tue, 15 Jan 2019 18:06:28 GMT</pubDate>
    <description>ОткрытаяСеть ?&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#80</link>
    <pubDate>Tue, 14 Jun 2016 12:42:49 GMT</pubDate>
    <description>И чего? В чём проблема? А при чём тут яваскрипт? Он чё сам по себе это делает? Маразматорий, честно. С такой логикой вообще ВСЁ надо поотключать и вообще не пользоваться никакими программами, они ведь опасность потенциальную несут. Страдаете х*йнёй! :)&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#79</link>
    <pubDate>Sat, 11 Jun 2016 09:00:40 GMT</pubDate>
    <description>&amp;gt; javascript должен по умолчанию быть отключён! Детский сад! Об этом твердят уже &lt;br&gt;&amp;gt; лет пятнадцать, политика многих корпораций предписывает отключать javascript уже давно. &lt;br&gt;&lt;br&gt;Не спасёт. Эта атака может быть проведена на чистои HTML.&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#78</link>
    <pubDate>Fri, 27 May 2016 13:45:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;На чистом HTML, между прочим&lt;br&gt;&lt;br&gt;Неправда, там есть CSS.&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (DmA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#77</link>
    <pubDate>Thu, 26 May 2016 14:44:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Новость стара, но азбуку до сих пор печатают! Молодёжь ещё не знает, &lt;br&gt;&amp;gt;&amp;gt; а с другой стороны склероз наступает :) Повторенье -мать учения.&lt;br&gt;&amp;gt; Беда в том, что дураков не способен даже собственный опыт научить. Не &lt;br&gt;&amp;gt; то, что чужой.&lt;br&gt;&amp;gt; Так было и так, к сожалению, будет.&lt;br&gt;&lt;br&gt;мягко напомнить им всё же следует, а если не поможет, то залезть к ним на компьютер и зашифровать все файлы, а потом потребовать выкуп за разшифровку, раз не понимают по хорошему.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#76</link>
    <pubDate>Thu, 26 May 2016 14:22:22 GMT</pubDate>
    <description>&amp;gt; Новость стара, но азбуку до сих пор печатают! Молодёжь ещё не знает, &lt;br&gt;&amp;gt; а с другой стороны склероз наступает :) Повторенье -мать учения.&lt;br&gt;&lt;br&gt;Беда в том, что дураков не способен даже собственный опыт научить. Не то, что чужой.&lt;br&gt;&lt;br&gt;Так было и так, к сожалению, будет.&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#75</link>
    <pubDate>Thu, 26 May 2016 14:20:20 GMT</pubDate>
    <description>&amp;gt; Вы о чем, ребята?&lt;br&gt;&lt;br&gt;О дегенератах вроде тебя.&lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#74</link>
    <pubDate>Thu, 26 May 2016 14:19:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С носкриптом ломаются не некоторые сайты, а весь интернет.&lt;br&gt;&amp;gt; даже этот сайт на отлично работает без всякого javascript. Даже у почтовых &lt;br&gt;&amp;gt; серверов есть вариант без javascript. Так что не врите!&lt;br&gt;&lt;br&gt;Зайди для примера хоть на одну социалку, новостной сайт, форум. &lt;br&gt;</description>
</item>

<item>
    <title>Использование JavaScript для атаки через манипуляцию с содер... (DmA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108027.html#73</link>
    <pubDate>Thu, 26 May 2016 14:01:46 GMT</pubDate>
    <description>Новость стара, но азбуку до сих пор печатают! Молодёжь ещё не знает, а с другой стороны склероз наступает :) Повторенье -мать учения.&lt;br&gt;</description>
</item>

</channel>
</rss>
