<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая отобразить иной домен в адресной стр...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html</link>
    <description>В Google Chrome и Firefox для Android выявлена (http://www.rafayhackingarticles.net/2016/08/google-chrome-firefox-address-bar.html) уязвимость, позволяющая отобразить в адресной строке произвольное имя вместо фактического домена, путём манипуляций  unicode-символами языков с написанием букв справа-налево (RTL). Проблема вызвана ошибкой обработки в URL таких символов, как U+FE70, U+0622, U+0623, использование которых приводит к замене порядка слов в адресной строке. &lt;br&gt;&lt;br&gt;&lt;br&gt;Например, при открытии &quot;http://127.0.0.1/&#037;EF&#037;B9&#037;B0/http://google.com/test (http://127.0.0.1/&#037;EF&#037;B9&#037;B0/http://google.com/test)&quot; в адресной строке будет показано &quot;http://google.com/test/127.0.0.1&quot;, что может быть применено для скрытия попыток фишинга. Проблема уже устранена в Firefox 48 (CVE-2016-5267 (https://security-tracker.debian.org/tracker/CVE-2016-5267), проявляется только в версии для Android) и запланирована к исправлению в сентябрьском обновлении Chrome.&lt;br&gt;&lt;br&gt;URL: http://www.rafayhackingarticles.net/2016/08/google-chrome-firefox-address-ba</description>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Анонимомус)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#47</link>
    <pubDate>Thu, 25 Aug 2016 13:32:42 GMT</pubDate>
    <description>Всегда считал, что RTL - зло и лишние костыли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#46</link>
    <pubDate>Wed, 24 Aug 2016 00:16:03 GMT</pubDate>
    <description>как и весь юникод?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (obl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#45</link>
    <pubDate>Mon, 22 Aug 2016 09:25:28 GMT</pubDate>
    <description>&amp;gt; Увы MIUI под мой аппарат не выпустил версию 6.0 &lt;br&gt;&amp;gt; А  стоковое ведро, даже под соусом циана, меня не вдохновляет &lt;br&gt;&lt;br&gt;Да раз miui то оно и к лучшему, в новых версиях оно очень погано с уведомлениями работает, пришлось шить циан.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#44</link>
    <pubDate>Sat, 20 Aug 2016 17:52:03 GMT</pubDate>
    <description>Проверил в браузере Arachne - не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#43</link>
    <pubDate>Fri, 19 Aug 2016 09:01:18 GMT</pubDate>
    <description>&amp;gt; Ой, это как в древнючей iOS 7?&lt;br&gt;&lt;br&gt;Прочитал было &quot;OS 7&quot;, вспомнил девяностые...&lt;br&gt;&lt;br&gt;PS: System 7.x оно звалось, вот.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (iPony)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#42</link>
    <pubDate>Fri, 19 Aug 2016 02:40:32 GMT</pubDate>
    <description>&amp;gt; В Palemoon не работает &lt;br&gt;&lt;br&gt;Там вообще что-то работает? Этот проект и на десктопе 1.5 фурфага ковыряют. А на ведроиде и вообще болт положили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#40</link>
    <pubDate>Thu, 18 Aug 2016 20:38:33 GMT</pubDate>
    <description>&amp;gt; клоун: обезьяны тоже могут.&lt;br&gt;&lt;br&gt;Не могут. Они могут использовать использовать некий предмет для достижения цели, но этот предмет не становится орудием труда, т.е. обезьяна не устанавливает связь между конкретным предметов и результатом своих действий. Предмет не становится постоянно используемым, не улучшается, информация о нем не передается сородичам. Оно и понятно, труд явление социальное, а у обезьян социума нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#39</link>
    <pubDate>Thu, 18 Aug 2016 20:33:12 GMT</pubDate>
    <description>Вот бы заставить их генту компилять. Сразу стал бы коммунизм.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая отобразить иной домен в адресной стр... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/108865.html#37</link>
    <pubDate>Thu, 18 Aug 2016 18:57:03 GMT</pubDate>
    <description>Ой, это как в древнючей iOS 7? Шестёрку почти не застал, не знаю, там было такое. Наверное было.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
