Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
Помогли мы вам |
В рамках февральского «вторника обновлений» специалисты Adobe исправили критическую 0-day проблему CVE-2019-7089 (среди других 42 уязвимостей). Баг затрагивал Adobe Acrobat и Reader для Windows и macOS, и мог приводить к утечке данных и раскрытию информации.
Уязвимость была обнаружена ИБ-специалистом Cure53 Алексом Инфуром (Alex Infuhr), и вскоре после выхода патча он же заметил, что «заплатка» не устранила проблему полностью. Исследователь сообщил, что нашел обходной путь эксплуатации проблемы, приводящий к точно такому же исходу: утечке и раскрытию данных.
No it does not seem to properly patched as I discovered a bypass. Going to report the bypass to Adobe
— alex (@insertScript) February 13, 2019
В итоге старой-новой проблеме был присвоен идентификатор CVE-2019-7815 и критической уровень опасности. В конце прошлой недели разработчики Adobe поспешили выпустить второй патч для этого бага и опубликовали бюллетень безопасности APSB19-13.
Стоит отметить, что все эти проблемы весьма схожи с известной уязвимостью CVE-2018-4993, она же BadPDF. Напомню, что суть той уязвимости состояла в том, что атакующий мог создать специальный файл PDF, провоцирующий утечку хешей NTLM через запросы SMB.
|
|