Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Игромания! ИГРОВЫЕ НОВОСТИ, 5 марта (Mutant Year Zero, Fear The Wolves, Final Fantasy 15)

Игромания! Игровые новости, 18 января (Hitman, Valve, Silent Hill, Sony)

Игромания! Игровые новости, 10 октября (Gears of War, World of Tanks, Dota 2)

Во что поиграть на этой неделе — 17 ноября (Star Wars: Battlefront 2, LEGO Marvel Super Heroes 2)

Игромания! Игровые новости, 4 декабря (Devil May Cry 5, Deus Ex, Visceral Games, Лутбоксы)

Во что поиграть на этой неделе — 28 июля (Solstice Chronicles: MIA, Sundered, Theseus)

Left 2 Play - Выпуск 03 - Resident Evil: Operation Raccoon City

Во что поиграть на этой неделе — 31 августа + Лучшие скидки на игры
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 95
Каталог статей: 6799
Фотоальбом: 1236
Форум: 1152/8433
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1727
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 6

Из них:
Пользователи: 1652
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1296
Девушек 429


ON-Line всего: 2
Гостей: 2
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, nickolayletyagin,
День Рождения у: Thingej(39), AndreyE(48), sven201072(53)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости ПО

Специалисты DSecRG опубликовали первый в мире публичный практический пример обхода последних защит браузера IE8 от атак переполнения буфера

Специалисты DSecRG опубликовали первый в мире публичный практический пример обхода последних защит браузера IE8 от атак переполнения буфера. Техника заключается в практической реализации метода JIT-Spray, позволяющего атаковать приложения, уязвимые к переполнению буфера в обход последних защит.


Атака c использованием JIT-SPRAY впервые была продемонстрирована на конференции BlackHat DC 2010, таким образом, показав миру теоретическую возможность обхода защиты DEP и ASLR для IE8. DSecRG начала свои исследования на данную тему, в результате чего была разработана первая в мире открытая методика, описывающая подробности создания JIT шеллкода, и продемонстрирован первый в мире публичный JIT шеллкод.


Поскольку большинство клиентских уязвимостей эксплуатируется через браузер, которым в большинстве случаев является Internet Explorer, то данная атака позволяет реализовывать уязвимости в популярном клиентском программном обеспечении – антивирусах, банк-клиентах, офисных приложениях, а также клиентах для доступа к бизнес-приложениям и ERP-системам.


Так как DSecRG уделяет особое внимание безопасности клиентских рабочих мест во время анализа банк-клиентов и бизнес-приложений, то для демонстрации работы данного метода были написаны рабочие эксплоиты, реализующие уязвимости в популярных бизнес-приложениях производителей SAP, также используемых через Internet Explorer (приложение SAPGUI) и Oracle (приложение Oracle Document Capture).


"Данное исследование - это очередное подтверждение того, что мы стараемся быть на пике последних мировых тенденций в области информационной безопасности и вносить свой вклад в мировую базу знаний. Новые исследования в области безопасности приложений позволяют нам постоянно повышать уровень квалификации и качество выполняемых нами работ по анализу защищенности", - отметил Александр Поляков - Руководитель исследовательской лаборатории DSecRG.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Специалисты DSecRG опубликовали первый в мире публичный практический пример обхода последних защит браузера IE8 от атак переполнения буфера ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Antec Skeleton ломает стереотипы о дизайне корпуса для ПК
E3 2009: анонс Castlevania: Lords of Shadow
Need For Speed NITRO появится в продаже 17 ноября
Внутри-игровые скриншоты Final Fantasy XIII
Актив и пассив: две видеокарты MSI GeForce 9400 GT
ФАС России прекратила производство по делу в отношении Microsoft
Трейлер Star Wars: The Force Unleashed: Sith Edition
Самый быстрый суперкомпьютер в мире
Microsoft готовит 3 новых сервис-пака для Office 2010, SharePoint 2010 и Office 2011
Троян Bredolab заражает все больше компьютеров
Demigod выйдет на русском языке
Zotac GeForce 9800 GTX+ с новым кулером и 1 Гб памяти
Прорыв: 3D-телевизоры — уже реальность
Яндекс улучшил фильтрацию контента для взрослых
Первая видео-демонстрация мультиплеера Call of Duty: Modern Warfare 2
ФАС обвиняет Microsoft в нарушении законодательства
Palm Pre в Европе в сентябре
Несколько иллюстраций многопользовательской гонки Ignite
Суперкорпус Thermalright Box One с шестью 140-мм "пропеллерами"
Выход игры Dark Void откладывается до 2010 года

Если вам понравился материал "Специалисты DSecRG опубликовали первый в мире публичный практический пример обхода последних защит браузера IE8 от атак переполнения буфера", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости ПО | Добавил: Фокусник (16.03.2010)
Просмотров: 858

Ниже вы можете добавить комментарии к материалу " Специалисты DSecRG опубликовали первый в мире публичный практический пример обхода последних защит браузера IE8 от атак переполнения буфера "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
В четыре раза больше Титаника: Корабль-гигант | Самый большой лайнер в мире
В четыре раза больше Титаника: Корабль-гигант | Самый большой лайнер в мире
Видеообзор игры Forza Horizon 2
Видеообзор игры Forza Horizon 2
Дорогой, где ты был? (Мат 18+)
Дорогой, где ты был? (Мат 18+)
Фильм
Фильм "Вы умрете или мы вернем вам деньги" (2018)
Игрозор №211
Игрозор №211
Видеообзор игры World of Warplanes
Видеообзор игры World of Warplanes
23 необычных применения повседневных вещей
23 необычных применения повседневных вещей
Миссия невыполнима 6: Последствия — Русский трейлер (2018)
Миссия невыполнима 6: Последствия — Русский трейлер (2018)
Фильм
Фильм "Небоскрёб" (2018) - русские субтитры #2
Elite Dangerous: Beyond - Chapter Two - Launch Livestream (June 28 @ 12:00 PM BST)
Elite Dangerous: Beyond - Chapter Two - Launch Livestream (June 28 @ 12:00 PM BST)

Свежая коллекция демотиваторов (18 фото)
Свежая коллекция демотиваторов (18 фото)
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Неудачный день в картинках (27 фото)
Неудачный день в картинках (27 фото)
Прикольные фото и веселые картинки - 31 шт
Прикольные фото и веселые картинки - 31 шт
Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
Порция демотиваторов (13 шт)
Порция демотиваторов (13 шт)
Свежие приколы в картинках и фото (37 шт)
Свежие приколы в картинках и фото (37 шт)
Модники и модницы на улицах Токио (19 фото)
Модники и модницы на улицах Токио (19 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz