Оказывается есть возможность прочитать последнее содержимое вашего буфера обмена. Работает только в Internet Explorer под Windows. Это означает, что когда вы заходите на некий сайт, который не стесняется использовать такие огрехи в безопасности, содержимое вашего буфера может быть автоматически прочитано и сохранено на сервере, а вы об этом даже не узнаете.

Как лечить: Откройти в настройках браузера Tools > Internet Options > Security > Select a security zone > Custom Level > Scripting > Allow paste operations via script и установите этот параметр в Disabled или Prompt.

Источкик projectip.com, там же можно увидеть и пример (+ еще куча информации о нас любимых, которые можно получить скриптом).

Будьте внимательны и не забывайте лечить свой IE. А как вариант просто поставьте Mozilla ;)

PS. Вспомните, что вы копировали в буфер обмена в течение сегодняшнего рабочего дня?..



  • http://news2.ru/story.php?story_id=6707 Новости 2.0

    Обсудите эту новость на news2.ru…

  • http://smallweb.ru/library/ Владимиров Павел

    >PS. Вспомните, что вы копировали в буфер обмена в течение сегодняшнего рабочего дня?..
    Чего только не копировал. Но у меня лиса :)
    А вообще – злая уязвимость. Интересно в 7 ie ее исправили?

  • ant

    Назвался груздём — полезай в кузов. А где пример использования уязвимости? Кроме голословности и ссылки на некий сомнительный сайт ни хрена, простите, нет. Незачот.

  • dimok

    ant, тебе прям код дать? :)

    программист написал скрипт, который читает буфер и кладет его в базу за полчаса. так что уязвимость весьма опасная!

  • Андрей

    2 Ant
    там на этом сайте внизу и есть пример использования.

  • Ярослав

    А в русской версии ИЕ как сие называется? что-то не врублюсь

  • http://smallweb.ru/library/ Владимиров Павел

    >А в русской версии ИЕ как сие называется? что-то не врублюсь
    Разрешить операции вставки их сценария

  • http://ed2.su/ saurongorynich

    Просто пользуйтесь Фаерфоксом :)
    Перечислять уязвимости ослика – отдельный сайт нужен…

  • http://www.posos.info mrQwert

    Не, ну почему сразу имено Фаерфоксом? Полно ведь других хороших браузеров. Тем более что самый популярный в рунете после IE пока Опера.

1

Облако тегов

Связаться со мной можно по почте: dimokru@gmail.com или через твитер @dimokru (9880 фолловеров)

Последние комментарии

    follow me on Twitter

    ТОП комментаторы

    Статистика

    • Рейтинг блогов
    • Участник Blograte.ru