IE7 và Firefox 2.0 có chung “tử huyệt”
Hai trình duyệt mới nhất là Internet Explorer 7 và Firefox 2.0 có chung một lỗi logic. Có vẻ như vụ việc này còn thực sự nghiêm trọng hơn khi hai phiên bản trình duyệt mới của Microsoft và Mozilla không phải là những “nạn nhân” duy nhất. Lỗi này có ảnh hưởng tới cả IE 5.01, IE6, IE7 và cả Firefox 1.5.0.9. Microsoft đã từng nhấn mạnh rằng IE7 trên Windows Vista sẽ không bị tấn công theo bất kỳ cách thức nào.
Michal Zalewski, người phát hiện ra “tử huyệt” của IE7, cho biết: “Trong số tất cả các trình duyệt hiện đại, các miền dạng <INPUT TYPE=FILE> (được sử dụng để upload những dữ liệu người sử dụng tới một server ở xa) có tính năng bảo vệ bổ sung nhằm ngăn các đoạn script chọn lựa ngẫu nhiên các file nội bộ gửi đi, và tự động chấp nhận định dạng mà người sử dụng không hề biết. Ví dụ, thông số dạng “.value” không thể được lập hay thay đổi. và bất kỳ thay đổi nào sang dạng “.type” sẽ reset lại nội dung của miền.”
Trong trường hợp các lỗi này bị khai thác thành công, thì tác động của người sử dụng là cần thiết. Trong trường hợp này, người sử dụng sẽ phải truy cập vào các vùng bị “nhiễm” của một trang Web, cả bằng IE hay Firefox. Zalewski giải thích rằng các phím nhập ở các vị trí không có liên quan có thể bị kẻ tấn công đưa vào “tầm ngắm”.
Để kiểm chứng hoạt động của “tử huyệt” trong IE7, hãy click vào http://lcamtuf.coredump.cx/focusbug/ieversion.html. Nội dung tương tự đối với Firefox có thể tìm thấy tại http://lcamtuf.coredump.cx/focusbug/ffversion.html. “Cả hai ví dụ này đều dành riêng cho Windows và yêu cầu C:BOOT.INI để tồn tại và để người sử dụng đọc được. Nguy cơ tấn công không bị giới hạn ở bất kỳ hệ điều hành nào, nhưng tôi quyết định cung cấp một nguy cơ dành cho hệ điều hành desktop phổ biến nhất – các bản *nix truy cập /etc/hosts hoặc /etc/passwd rất dễ phát triển.” Zalewski bổ sung.
Nguyễn Nam
Video quay vụ tử hình Saddam phát tán trên Internet
Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của
Những điều cần biết về pin lithium-ion và cách tránh chai pin
Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.
20 trang web kỳ quặc trên thế giới
Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.
Một số thủ thuật khi in văn bản trong MS Word
MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ
Tạo file flash dễ dàng
Định dạng file flash trình chiếu hết sức thông dụng, và có nhiều công cụ, tiện ích giúp chúng ta tạo file flash. Trong đó, một trong những cách thức dễ dàng nhất là sử dụng phần mềm miễn phí Flash Slide Show Maker 2.3 (FSSM).
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất
Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.


