Premium

Získejte všechny články
jen za 89 Kč/měsíc

Diskuze

Nova měla vadné stránky. Útokem XSS na ně šlo pověsit cokoli

Televize Nova se nechala nachytat na chybu, na kterou sama upozorňovala ve své reportáži. Webové stránky televize jsou jednoduše napadnutelné. Útočník na ně může pověsit libovolný obsah a upravený odkaz rozeslat.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Host

5. 11. 2009 17:54
dost velký odbornící

Výraz "na ně šlo pověsit cokoli" zní dost odborně a zároveň tak dobře. Jste fakt machři.

0 0
možnosti

Host

5. 11. 2009 16:39
Skoda

Aspon taky mohli napsat kdo je na to upozornil ... svoji pulminutu slavy bych si uzil

0 0
možnosti
R

R@VI

5. 11. 2009 0:26
Hm ...

... vetsi for spatruji v tom, kdyz takova firma jako SUN si neosetri na sve internetove prezentaci javascript ... 

PS: chyba je tam stale, ocividne nikoho nenapadlo to zkusit ci opravit

0 0
možnosti

Host

4. 11. 2009 22:26
Objeveni kola

To jste na to prisli opravdu brzo, kdyz uz si z toho napriklad na Aprila delali srandu na SOOMu, viz hned prvni aktualita: http://www.soom.cz/

0 0
možnosti

Host

4. 11. 2009 15:18
</script><script type="text/javascript">alert(1);</script>

</script><script type="text/javascript">alert(1);</script>

0 0
možnosti
D

Host

4. 11. 2009 20:32
Re: </script><script type="text/javascript">alert(1);</script>

ono uplne by stacilo odeslat > abys poznal jestli to funguje nebo ne vis

0 0
možnosti
TT

Thorough

4. 11. 2009 14:26
Hmm...

Docela odvaha kritizovat bezpecnost ciziho webu kdyz vlastni jede na Win2k3 a IIS6 ne? :)

0 0
možnosti

Host

5. 11. 2009 10:11
Re: Hmm...

Docela odvaha ze sebe dělat pitomečka ve věcech, kterým nerozumíš. Na W2k3 s IIS6 jedou kromě třeba webů O2 např. i loterní hry Sazky. Tam jde o sakra velký prachy a nějakej bezpečnostní průlom by se někomu mohl dobře vyplatit. Tak jakto, že se nic takového zatím nikomu nepodařilo? Ahááá, už vím.. protože to běží na tom proprietárním děravém nebezpečném M$ W2k3 a IIS6 :-D

Nic proti, ale provozovat tohle na linuxu a apache by byla sebevražda. Ty systému jsou tak komplexní, že jejich vývoj by se na tak roztříštěné platformě protáhl minimálně čtyřnásobně.

0 0
možnosti

Host

4. 11. 2009 13:10
stare...

vazeni, tohle pouzil soom.cz jako vtipek uz snad pred rokem

0 0
možnosti

Host

4. 11. 2009 12:46
redaktori technetu

vsadme se spolu o 500 tisic, ze jeden z vasich webu taky shodim ;-D

0 0
možnosti

Host

4. 11. 2009 12:25
Nova bez zájmu

já si domnívám , že televize NOVA si myslí , že je nedoknutelná, ´já osobně psal na jejich uživatelskou podporu asi 4x, ale ani jednou jsem se nedočkal odezvy, Můj názor -TV nova  JE POUZE KOMERCE, KTERÁ ASI MÁ DOST FINAČNÍCH ZDROJŮ A NA PŘIPOMÍNKY UŽIVATELŮ KÁLÍ

0 0
možnosti

Host

4. 11. 2009 10:31
XSS

Nevím jak u opensource a jiných nedodělků typu firefox, ale IE8 detekuje a blokuje XSS útoky docela solidně.

0 0
možnosti

Host

4. 11. 2009 10:46
Re: XSS

nejde jenom o xss, prostě o celkové nezabezpečení systému. Když třeba někdo smaže pěknou injekcí data.

0 0
možnosti
  • Nejčtenější

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Před 100 lety padl světový rekord v délce letu vrtulníkem

v diskusi nejsou příspěvky

20. dubna 2024

Duben 1924 přinesl další mírný progres lidských schopností v oblasti létání. Světový rekord v délce...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 9 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Rodiny bez životního pojištění přicházejí o peníze
Rodiny bez životního pojištění přicházejí o peníze

Řada maminek řeší u dětí odřená kolena, škrábance, neštovice nebo třeba záněty středního ucha. Z těchto příhod se děti většinou velmi rychle...