-
-
17:03
»
Technorati Search for: aviv.raffon.net
To further protect their customer base, Skype has temporarily disabled users the ability to add videos from Dailymotion until a software fix has been released. Aviv Raff has a great article discussing this vulnerability on his website. Included is a great video demonstrating the PoC. Read the Skype Security Bulletin SKYPE-SB/2008-001.
-
1:13
»
Technorati Search for: aviv.raffon.net
il nocciolo della questione. Chiunque riesca ad accedere ai privilegi di questi protocolli può virtualmente prendere pieno possesso del PC ed eseguire codice a propria discrezione. Se questo è un dazio obbligato in virtù dei vantaggi ottenibili, Aviv Raff non manca però di spiegare come tutti questi problemi sarebbero stati evitati semplicemente strutturando l’applicazione in modo tale da impedire l’accesso di uno script da una risorsa locale ad un’altra (per l’appunto
-
-
5:00
»
Technorati Search for: aviv.raffon.net
il nocciolo della questione. Chiunque riesca ad accedere ai privilegi di questi protocolli può virtualmente prendere pieno possesso del PC ed eseguire codice a propria discrezione. Se questo è un dazio obbligato in virtù dei vantaggi ottenibili, Aviv Raff non manca però di spiegare come tutti questi problemi sarebbero stati evitati semplicemente strutturando l’applicazione in modo tale da impedire l’accesso di uno script da una risorsa locale ad un’altra (per l’appunto
-
-
5:00
»
Technorati Search for: aviv.raffon.net
rappresentano una tradizione che gli utenti Opera non hanno mai avuto il piacere di custodire. A cosa è dovuto tutto ciò? Rispondono Hallvord R. M. Steen, personaggio di primo piano in casa Opera, ed Aviv Raff, colui che ha portato alla luce le pericolose falle. Evitando inutili spiegazioni tecniche (per le quali basterà consultare i link di approfondimento), quello a cui stiamo assistendo altro non è che il prezzo da pagare in nome delle grandi
-
2:45
»
Technorati Search for: aviv.raffon.net
t accusing anyone just trying to raise a discussion about it. It seemed that no one knew about it and no one really cared. The suggestion I got was that I should report this somewhere in the GMail website. But, it’s already been reported, I protested. I should have understood by this, that security isn’t the first priority of these ubber geeks. Maybe we’re expecting too much from google, they’re just the greatest company they
-
-
9:31
»
Technorati Search for: aviv.raffon.net
gestione della cronologia di Opera. L’attivazione del codice maligno potrebbe avvenire in modo estremamente semplice, anche solo navigando su siti Web confezionati ad hoc. Il ricercatore Aviv Raff, ha dimostrato in che modo un malintenzionato potrebbe sfruttare la falla e eseguire un programma in Windows (nella dimostrazione è stato lanciato il processo della calcolatrice di Windows, “calc.exe”) Continua
-
-
23:42
»
Technorati Search for: aviv.raffon.net
not the page where the URL was located. This can be used to execute scripts in the context of an unrelated frame, which allows cross-site scripting. http://www.opera.com/support/search/view/907/ Opera 9.62 for Windows: Download Aviv Raff On .NET A different Opera Certifiedbug.com Opera v9.62 released to fix Vulnerabilities
-
21:33
»
Technorati Search for: aviv.raffon.net
Aviv Raff a legutóbbi
-
-
14:43
»
Technorati Search for: aviv.raffon.net
News nem csak a hagyományos news.google.com-ról hívható be, hanem a http://maps.google.com/news?sa=N&tab=ln címről is. (A fenti, Gmail-belépőoldalnak látszó weboldal valódi helye pedig ugye a Google Pages alatt van.) A problémáról Aviv Raff és Adrian Pastor blogjában lehet olvasni részletesebben. 16 komment Címkék: biztonság google phising
-
-
13:19
»
Technorati Search for: aviv.raffon.net
von Roberto Suggi über den in Opera 9.61 geschlossenen History-Bug begonnen. Kurz darauf entdeckten Full-Disclosure-Mitglieder auch in der neuen Version eine Schwachstelle, die Cross-Site-Scripting und Remoteausführung von Code zulässt. Aviv Raff hat auf seiner Internetseite einen harmlosen Exploit bereitgestellt, der als Demonstration den Windows-Taschenrechner ausführen soll. ZDNet konnte die Funktionsfähigkeit jedoch nicht nachvollziehen.