Записи с меткой «javascript»

Массированная атака: 500 тыс. IIS-серверов подверглись SQL-инъекции

Среда, 30.04.2008

Новая атака, осуществляемая при помощи SQL-инъекций, направлена на 500 тыс. веб-серверов Microsoft IIS, среди которых веб-ресурсы Организации Объединенных Наций, правительства Великобритании и Департамента Национальной Безопасности США. Хотя Microsoft не виновна в атаке, она уникальна для IIS серверов.

Автоматизированная атака используется для того, чтобы IIS-серверы Microsoft позволяли генерировать команды. Однако, уязвимость является результатом плохой обработки данных на конкретных сайтах, а не ошибки Microsoft.

Иными словами, нет патча, что устранить возникшие проблемы. Проблема возникла по вине разработчиков сайтов, которые не достаточно хорошо обеспечивают безопасность обработки входных данных.

Сама же атака основана на инъекции вредоносных JavaScript-кодов в текстовых полях базы данных. После внедрения Javascript загружает внешний сценарий, который может скомпрометировать пользовательский ПК.

Большинство крупных организаций, пострадавших от массированной атаки, решили проблему сами и утверждают, что проблема возникла из-за их кода, который был исправлен. Если пользователь желает избежать данной проблемы, есть простой - использовать Firefox с NoScript, пишется на blog.wired.com.

До сих пор не было никаких данных о том, кто стоит за атаками.

Источник

Открылся Komodo Edit

Воскресенье, 09.03.2008

Недавно ActiveState открыла исходный код своего редактора построенного на основе XUL, под тремя лицензиями:

  • Mozilla Public License (MPL)
  • GNU General Public License (GPL)
  • GNU Lesser Public License (LGPL)

Komodo Edit - текстовый редактор для динамических языков программирования. Поддерживает работу с Perl, PHP, Python, Ruby, Tcl, JavaScript, CSS, HTML и XML. Работает под Windows, Gnu/Linux, MacOS X.Скачать: http://www.activestate.com/Prod…

Источник

KDE 4.0.1 — первый релиз с исправлениями

Четверг, 07.02.2008

Вышла новая версия популярной графической среды с открытым кодом для UNIX-подобных операционных систем — KDE 4.0.1.
KDE 4.0.1 — это первый релиз с исправлениями к последней стабильной версии графической среды KDE 4. В него вошли множество обновлений, среди которых разработчики особо отмечают исправления в Web-браузере Konqueror, повышающие стабильность и производительность HTML-движка KHTML, загрузчика Flash-плагина и Javascript-движка KJS; улучшения в компонентах, используемых во всей кодовой базе KDE, и в переводах; улучшение в поддержке композитных возможностей оконным менеджером KWin и в эффектах.

Источник