Опубликована интересная концепция тривиальной, но эффективной, атаки, рассчитанной на излишнее доверие к увиденным при копировании в терминал примерам команд с различных сайтов. Используя невидимый, но помещаемый в буфер обмена при копировании, блок «span», можно вместо невинного текста, организовать выполнение в терминале произвольных команд.
←
1
2
→
![](/img/p.gif)
![](/photos/48229:-1201563676.png)
![](/photos/66574:2130083602.jpg)
![](/photos/66574:2130083602.jpg)
![](/img/p.gif)
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от unt1tled
![](/photos/48229:-1201563676.png)
Ответ на:
комментарий
от Sadler
![](/img/p.gif)
![](/photos/42229:-66835685.jpg)
Ответ на:
комментарий
от unt1tled
![](/photos/48229:-1201563676.png)
Ответ на:
комментарий
от true_admin
![](/photos/48229:-1201563676.png)
Ответ на:
комментарий
от prischeyadro
![](/photos/29540:156909541.png)
Ответ на:
комментарий
от Sadler
![](/photos/42229:-66835685.jpg)
Ответ на:
комментарий
от true_admin
![](/photos/48229:-1201563676.png)
![](/photos/75715:1807475321.jpg)
Ответ на:
комментарий
от true_admin
![](/img/p.gif)
Ответ на:
комментарий
от Q3164
![](/photos/48229:-1201563676.png)
![](/img/p.gif)
Ответ на:
комментарий
от Sadler
![](/photos/33947:2061942681.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от Legioner
![](/img/p.gif)
Ответ на:
комментарий
от teod0r
![](/img/p.gif)
Ответ на:
комментарий
от cvs-255
![](/photos/75715:1807475321.jpg)
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от true_admin
![](/photos/51183:1070681607.png)
![](/photos/26924:1184728683.png)
Ответ на:
комментарий
от shell-script
![](/photos/26924:1184728683.png)
Ответ на:
комментарий
от teod0r
![](/photos/51183:1070681607.png)
Ответ на:
комментарий
от abraziv_whiskey
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от Quasar
![](/photos/43270:-1212953981.png)
Ответ на:
комментарий
от firestarter
![](/photos/75715:1807475321.jpg)
Ответ на:
комментарий
от firestarter
![](/photos/43270:-1212953981.png)
Ответ на:
Проблема не в браузерах
от firestarter
![](/photos/32142:-682293051.jpg)
Ответ на:
Проблема не в браузерах
от firestarter
![](/photos/42229:-66835685.jpg)
Ответ на:
комментарий
от shell-script
![](/photos/42229:-66835685.jpg)
Ответ на:
Проблема не в браузерах
от firestarter
![](/photos/75715:1807475321.jpg)
Ответ на:
комментарий
от true_admin
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от MKuznetsov
![](/photos/51298:-152293644.png)
Ответ на:
комментарий
от shell-script
![](/photos/20055:869217712.gif)
Ответ на:
комментарий
от trex6
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от IPR
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от shell-script
![](/photos/20055:869217712.gif)
Ответ на:
комментарий
от shell-script
![](/photos/42229:-66835685.jpg)
![](/photos/65582:1892169030.jpg)
Ответ на:
комментарий
от IPR
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от buddhist
![](/photos/20055:869217712.gif)
Ответ на:
комментарий
от shell-script
![](/photos/20055:869217712.gif)
Ответ на:
комментарий
от true_admin
![](/photos/32142:-682293051.jpg)
Ответ на:
комментарий
от IPR
![](/photos/32142:-682293051.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [opennet][копипаст][РЕШЕТО] Взлом Linux через подключение USB-устройства стал реальностью (2011)
- Форум Возможность выполнения JavaScript в обход ограничений NoScript (2015)
- Форум M$ ностится к Eclipse (2009)
- Форум Обновление X.Org Server до 1.13.4 и 1.14.1 (2013)
- Форум Systemd решето (2018)
- Форум Дичайшая дыра в мобильном WhatsApp! (2019)
- Форум Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM (2020)
- Форум Очередные иксовые технические отверстия (2023)
- Форум ntfs-3g решето (2017)
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)