|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.12.20 토, 12:49 am 주제: 오픈소스쪽에서 익스플로러 버그 패치를 릴리즈 |
|
|
얼마전에 익스플로러에서 URL스푸핑할 수 있는(주소창에 다른 사이트를 내 사이트처럼 보이게 할 수 있는)
버그가 소개되었습니다.
* 가짜 사이트를 진짜처럼 보이게 하는 IE 버그 http://coffeenix.net/bbs/viewtopic.php?t=342 (12.12)
바로 그 취약점을 패치한 것을 오픈 소스와 프리웨어 개발 웹사이트인 Openwares.org가 릴리즈 했다는 것입니다.
웃기죠?
MS에서 먼저 발표하지 않고 오픈소스쪽에서 발표를 하다니.
MS 개발자들의 표정이 어떨까요? 궁금해집니다.
자기들의 실수를 그토록 적으로 여기는(?) 오픈소스쪽에서 먼저 해결했으니 말이죠.
MS는 오픈소스의 발빠른 대처를 배워야할 것입니다.
http://www.openwares.org/ 가 그 사이트이고 (여기서도 왼쪽 링크에서 받을 수 있어요.)
http://security.openwares.org/ 에서 다운로드할 수 있습니다. 패치 소스도 제공.
현재 2753명이 받아갔군요.
| 인용: |
Internet Explorer URL Spoofing Vulnerability
Release Date: 2003-12-10
Last Update: 2003-12-14
Critical: Highly critical
Impact: ID Spoofing
Where: From remote
Software: Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6
Description:
A vulnerability has been identified in Internet Explorer, which can be exploited by malicious people to display a fake URL in the address and status bars.
The vulnerability is caused due to an input validation error, which can be exploited by including the "%01" and "%00" URL encoded representations after the username and right before the "@" character in an URL.
... 생략 ...
|
/. 의 http://slashdot.org/article.pl?sid=03/12/19/0135211 기사의 댓글에는 흥미로운게 있네요.
| 인용: |
In other news...
Today Micro$oft contributed code to the Linux kernel, and announced plans to help iron out differences between Mozilla and MSIE
|
오늘 MS는 리눅스 커널에 코드를 제공했었고,
모질라와 익스플로간의 다른 문제(HTML표시 문제부터 해서...)를 해결하는데 도움이 될 계획이라고 발표했다.
이 말이 사실일까??? |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|