Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
Помогли мы вам |
В рамках декабрьского «вторника обновлений» в браузере Edge была устранена уязвимость CVE-2018-8629, связанная с работой Chakra (jаvascript-движка браузера Microsoft). Данная проблема позволяет выполнить на уязвимой машине произвольный код с теми же привилегиями, что у залогиненного в настоящий момент пользователя.
Критическую уязвимость нашел Бруно Кит (Bruno Keith) из команды исследователей Phoenhex. Он же сообщил, что перед проблемой уязвимы все версии Windows, и только для Windows server (2016-2019) баг представляет меньшую угрозу.
Так как патч для этой бреши был выпущен две недели назад, специалисты решили, что уже можно опубликовать PoC-эксплоит для свежей уязвимости. Эксплоит насчитывает 71 строку кода и приводит к out-of-bounds чтению из памяти. Исследователи отмечают, что многим эффект от работы эксплоита в текущем виде может показаться не очень опасным, но PoC можно модифицировать и получить более опасные результаты.
I published the PoC for CVE-2018-8629: a JIT bug in Chakra fixed in the latest security updates. It resulted in an (almost) unbounded relative R/W
https://t.co/47TIYtVB8f— Bruno @ C3 (@bkth_) December 27, 2018
Исследователи напоминают, что этот баг можно использовать для веб-атак. Так, атакующему достаточно создать вредоносный сайт с эксплоитом и заманить на него жертву с уязвимыми Microsoft Edge. Также эксплоит можно внедрить и на другие ресурсы, которые часто посещает жертва – на какие-либо сайты, в рекламу и так далее. Учитывая, что патч вышел только в этом месяце, обновления определенно успели установить не все пользователи.
|
|