naujienos trumpai

Įrankis, paverčiantis bet kurią JavaScript suprantančią naršyklę į kenksmingą traną

2007-04-01, kiras

„Naujas įrankis, pernelyg pavojingas, kad būtų parodytas, gali paversti bet kurį kompiuterį su Windows, Mac ar Linux sistema — ar bet kurį kitą įrenginį su naršykle — į tinklalapių užpuoliką.

Įrankis, pavadintas Jikto, yra tinklo programų skeneris, ieškantis tarptinklalapinių scenarijų pažeidžiamumų. Billy Hoffman-as, SPI Dynamics saugumo tyrėjas, pademonstravo įrankio galimybes ShmooCon hakerių konvente kovo 24-ąją. Jikto, parašytas JavaScript kalba, gali prisitvirtinti prie naršyklės su įjungtu JavaScript-o palaikymu.“

Mano manymu, p. Hoffman tiesiog „piarinasi“. Pernelyg baisiai atrodo, kad būtų tiesa. Tokius pranešimus geriausia skelbti balandžio pirmąją.

[critical.lt]