Entries Tagged ‘SDRF’:

Opera SDRF bug exists in new Opera 11!

Summer, i published sdrf whitepaper: http://onsec.ru/onsec-whitepaper-01.eng.pdf This vulnerability which allows you to open a document with reference to the domain from which it was loaded in spite of http header Content-Type. New Opera 11 was released today which has the same vulnerability. For the demonstration suggest the following video: (Google Mail under Opera XSS attack PoC)

Tags: , , , , ,

Leave a Comment

CC10 резюме.

Нашел время отписать о замечательном мероприятии, которое прошло на этих выходных. Прежде всего, хочу всех поблагодарить, и организаторов, и участников, всех, кто пришел, кто хотел прийти, кто обсуждал и кто просто знает о Chaos Constructions. В этот раз мероприятие получилось очень безопасное. Докладов по ИБ получилось много, они получились на редкость адекватные. Честно говоря, до [...]

Tags: , , ,

Comments (4)

SDRF общие сведения.

В свете скорого доклада на СС опубликовал материал, который ляжет в его основу. Оформил в как WhitePaper, кстати, первый, надеюсь вышло не комом… Обсуждения есть в FullDisclusure: seclists.org/fulldisclosure/2010/Aug/236 Оригинал на английском: http://onsec.ru/onsec-whitepaper-01.eng.pdf А теперь кратко о сути:

Tags: , , , , , , , ,

Comments (2)