Вернуться   Биткоин Форум > - Wiki
6 февраля 2014, 7:41:05 AM   # 1
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Исследователи обнаружили, относительно новый способ распространения вредоносных программ, которые опираются на чтение JavaScript-кода, хранящийся в метаданных нечитаемого PNG-файл для запуска IFrame инъекций.

http://threatpost.com/png-image-metadata-leading-to-iframe-injections/104047
farlack сейчас офлайн Пожаловаться на farlack   Ответить с цитированием Мультицитирование сообщения от farlack Быстрый ответ на сообщение farlack


Как заработать Биткоины?
Без вложений. Не майнинг.


6 февраля 2014, 5:58:42 PM   # 2
 
 
Сообщения: 477
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Получил 1806 Биткоинов
Реальная история.





Может ли это быть заблокирован каким-то образом? Я использую Firefox. Я думаю, отключив Java является одним из способов?
Kwest сейчас офлайн Пожаловаться на Kwest   Ответить с цитированием Мультицитирование сообщения от Kwest Быстрый ответ на сообщение Kwest

6 февраля 2014, 5:59:51 PM   # 3
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Может ли это быть заблокирован каким-то образом? Я использую Firefox. Я думаю, отключив Java является одним из способов?
Javascript совершенно не связана с Java. Таким образом, нет.
Габи сейчас офлайн Пожаловаться на Gabi   Ответить с цитированием Мультицитирование сообщения от Габи Быстрый ответ на сообщение Gabi

6 февраля 2014, 6:04:34 PM   # 4
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Тьфу, злонамеренный steggo. Это трудно иметь дело с. Нужно, чтобы отключить загрузку изображений? Будет, что даже это сделать, или читать PNG, но не отображается в этом случае?
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

6 февраля 2014, 6:06:59 PM   # 5
 
 
Сообщения: 382
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Может быть, с помощью NoScript аддон будет блокировать Javascript и предотвратить это использовать на некоторое время.

https://addons.mozilla.org/en-US/firefox/addon/noscript/

Не уверен, что если Chrome имеет его
Амулет сейчас офлайн Пожаловаться на Амулет   Ответить с цитированием Мультицитирование сообщения от Амулет Быстрый ответ на сообщение Амулет

6 февраля 2014, 6:10:31 PM   # 6
 
 
Сообщения: 477
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Может быть, с помощью NoScript аддон будет блокировать Javascript и предотвратить это использовать на некоторое время.

https://addons.mozilla.org/en-US/firefox/addon/noscript/

Не уверен, что если Chrome имеет его

Просто установил его, я надеюсь, что это помогает.

Есть ли какой-нибудь способ, чтобы только отключить PNG загрузку? Тем не менее позволяет JPG, GIF.
Kwest сейчас офлайн Пожаловаться на Kwest   Ответить с цитированием Мультицитирование сообщения от Kwest Быстрый ответ на сообщение Kwest

6 февраля 2014, 6:19:15 PM   # 7
 
 
Сообщения: 382
Цитировать по имени
цитировать ответ
по умолчанию Re: PNG Image Metadata, ведущие к IFrame Инъекции

Понятия не имею, как не отключить загрузку изображений PNG с NoScript. Много лет назад я написал браузер, который игнорировал все изображения и только возвращаемые едва форматированный текст в командной строке пользователей, интересно, смогу ли я восстановить повторно использовать это, пока эксплойта заделаны. (IIRC, это было сообщение доска аватары, которые люди использовали которые сводили меня с ума, до точки, я предпочел бы читать форум без каких-либо изображений вообще дополнительно в то время я был под колпаком пропускной способностью.

Если кто-нибудь знает о любых браузерах, подобных той, которую я закодированы, что пристойно, дайте мне знать.
Амулет сейчас офлайн Пожаловаться на Амулет   Ответить с цитированием Мультицитирование сообщения от Амулет Быстрый ответ на сообщение Амулет



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW