stanleyB
New member
eigentlich hat dieses posting nichts beim 'allgemeinen' zu suchen -
aber da es mir umso wichtiger erscheint, dasses wirklich alle lesen,
hab ichs mal hierhin gesteckt.
zu allererst mal ein kleines demo meines anliegens:
http://stanleyb.plasticdreams.de/vul/bloek.html
wie die gewohnheit und die aktuellen erfahrungen(w32.blaster) so zeigen,
sind windows/IE-user nicht so auf ihre sicherheit bedacht wie es eben sein sollte.
das ist mal wieder ein sicherheitsloch, das es ermoeglicht via HTA:script beliebigen
source auf verwundbare rechner auszufuehren. eure acitveX einstellungen koennt
ihr diesmal auch in der pfeife rauchen.
happy patching:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-032.asp
und merkt euch - seid lieb zu der sau *lach
gruesse,
hannes
aber da es mir umso wichtiger erscheint, dasses wirklich alle lesen,
hab ichs mal hierhin gesteckt.
zu allererst mal ein kleines demo meines anliegens:
http://stanleyb.plasticdreams.de/vul/bloek.html
wie die gewohnheit und die aktuellen erfahrungen(w32.blaster) so zeigen,
sind windows/IE-user nicht so auf ihre sicherheit bedacht wie es eben sein sollte.
das ist mal wieder ein sicherheitsloch, das es ermoeglicht via HTA:script beliebigen
source auf verwundbare rechner auszufuehren. eure acitveX einstellungen koennt
ihr diesmal auch in der pfeife rauchen.
happy patching:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-032.asp
und merkt euch - seid lieb zu der sau *lach
gruesse,
hannes