-
Data: 2002-12-13 13:05:31
Temat: Re: Awaria Pl@nety
Od: "blad" <b...@W...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Vizvary II Istvan"
> Oczywiście cały cza pozostanie kwetia otwarta, czy MSIE jest godny
zaufania,
> a przynajmniej do tego stopnia, by zdecydować o tym kto jest godny
zaufania
> a kto nie.
pare dni temu MS oglosil szereg patchy VM Java - warto zrobić WindowsUpdate
*** blad ***
Microsoft (Java) Virtual Machine - VM - zawiera szereg bledow
umozliwiajacych nastepujace ataki, ktore pozwalaja na penetracje systemu:
COM Object Access Vulnerability: CVE-CAN-2002-1257
aplet Javy, ktory nie jest zaufany (untrasted) moze miec dostep do
obiektow COM. Jest to niezgodne z zalozeniem modelu bezpieczenstwa. Co
wiecej dostep do obiektow COM moze umozliwic penetracje systemu.
CODEBASE Spoofing Vulnerabilities: CVE-CAN-2002-1258
mozliwosc oszukania maszyny wirtualnej Javy co do lokalizacji kodu Javy.
Pozwala to na dostep do dowolnego katalogu na dysku z poziomu kodu w Javie.
Domyslnie z poziomu kodu w Javie dostep do plikow powinnie byc ograniczony
do katalogu w ktorym znajduje sie kod, na skutek bledu tak jednak nie jest.
Pozwala to na penetracje systemu.
Domain Spoofing Vulnerability: CVE-CAN-2002-1259
mozliwosc zaladaowania poprzez adres URL apletu Javy z innego sajtu niz
spodziewa sie maszyna wirtualna Javy. Pozwala to na ladowanie niezaufanych
apletow i prezentacje ich jako pochodzacych z zaufanego zrodla.
JDBC API Vulnerability: CVE-CAN-2002-1260
maszyna wirtualna Javy nie zabrania apletom Javy wykorzystywac API JDBC,
co pozwala atakujacemu na modyfikacje zawartosci baz danych poprzez JDBC. W
takim przypadku jedyna ochrona bazy danych sa prawa dostepu zaimplementowane
na jej poziomie.
Standard Security Manager Access Vulnerability: CVE-CAN-2002-1261
mozliwosc czasowego wylaczenie ladowania / uruchamiania sie niektorych
obiektow Javy. Pozwala to na przeprowadzenie ataku typu DoS poprzez dodanie
legalnych obiektow Javy do listy blokowanych obiektowych prowadzonej przez
Standard Security Manager (element VM)
User.dir Exposure Vulnerability: CVE-CAN-2002-1262
mozliwosc poznania przez atakujacego nazwy uzytkownia w lokalym systemie
Incomplete Java object Instantiation Vulnerability: CVE-CAN-2002-1263
mozliwosc zawieszenia Internet Explorera poprzez odpowiedni aplet Javy.
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]