LINUX.ORG.RU

История изменений

Исправление atsym, (текущая версия) :

Напомню, что пользователи ежедневно запускают чужой код на своих компьютерах, посещая веб сайты с JavaScript (>99%), поэтому применение патча обязательно, если вы дорожите своими данными. Есть PoC (п.4.3) , демонстрирующий атаку с этой уязвимостью через JavaScript.

Запретить JavaScript в интернете - и баг уже не такой и критический был бы ;-)

Исходная версия atsym, :

Напомню, что пользователи ежедневно запускают чужой код на своих компьютерах, посещая веб сайты с JavaScript (>99%), поэтому применение патча обязательно, если вы дорожите своими данными. Есть PoC (п.4.3) , демонстрирующий атаку с этой уязвимостью через JavaScript.

Запретить JavaScript в интернете - и баг уже не такой иикритический был бы ;-)