Přejít k navigační liště

Zdroják » Zprávičky » V soutěži hackerů padl první prohlížeč Safari, po něm IE8

V soutěži hackerů padl první prohlížeč Safari, po něm IE8

Zprávičky Webdesign

Nálepky:

Plně aktuální verze Safari na plně aktualizovaném Mac OS X 10.6 neobstála v útoku hackerů v rámci soutěže Pwn2Own a padla tak jako první prohlížeč ze všech. Úspěšný útok využil slabého místa jádra WebKit, kudy útočníci obešli všechny ochrany a speciálně vytvořenou stánkou dokázali spustit systémovou aplikaci. Safari verze 5.0.4, které by mělo mít tuto chybu opravenou, vyšlo až den po zahájení celé soutěže.

Jako další podlehl o několik hodin později prohlížeč Internet Explorer 8 ve Windows 7 SP1. K jeho překonání však bylo zapotřebí využít třech různých chyb a šlo o složitější postup, než v případě Safari.

Webové prohlížeče Firefox a Chrome snahám o prolomení zatím odolávají.

Zdroj: SuperApple

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.