User name Password Remember Me?

SWZ »S W Z O N E F O R U M > Discussioni generali > Area NEWS > News Sicurezza » Microsoft Internet Explorer createTextRange() Code Execution

Supporta SWZ con una Donazione
Obiettivo per questo mese: 450 EUR, Raggiunto: 0 EUR (0%)
Dona Ora !

Rispondi
 
Strumenti della discussione Cerca in questa discussione Modalitā  di visualizzazione
Vecchio 25-03-2006, 12.12.12   #1
 
Data di registrazione: 10-06-2002
Ubicazione: Genova
Messaggi: 0
Microsoft Internet Explorer createTextRange() Code Execution

Commenta la News: Microsoft Internet Explorer createTextRange() Code Execution

Link Diretto
SWZN non č collegato   Rispondi citando
Vecchio 25-03-2006, 16.45.46   #2
New Member
 
Data di registrazione: 25-03-2006
Messaggi: 1
Notizia errata perchè l'ultima beta di IE7, rilasciata pubblicamente sul sito Microsoft il 20 Marzo, non è affetta da queste vulnerabilità.

http://blogs.technet.com/msrc/archiv...22/422849.aspx
If you're using the new refresh of the IE7 Beta 2 Preview announced at Mix06, then you are not affected by the public report. You can download the preview at http://www.microsoft.com/windows/ie/ie7/default.mspx)

http://www.securityfocus.com/bid/17196/discuss
Microsoft has reported that this issue does not affect the March 20, 2006 release of Internet Explorer 7 Beta 2 Preview.
autodacorsa non č collegato   Rispondi citando
Vecchio 25-03-2006, 17.25.18   #3
Software Zone Maniac
 
L'avatar di tamicia
 
Data di registrazione: 08-11-2002
Messaggi: 1.247
come si disabilitano gli script?
tamicia non č collegato   Rispondi citando
Vecchio 25-03-2006, 17.26.58   #4
 
Data di registrazione: 10-06-2002
Ubicazione: Genova
Messaggi: 0
Non ti scaldare vedi che ho riportato solo le tre versioni di Internet explorer e per quanto riporta Secunia anche quella di gennaio vedi scritto un numero dopo IE o il mese ? stai calmo amico:

The vulnerability has been confirmed on a fully patched system with Internet Explorer 6.0 and Microsoft Windows XP SP2. The vulnerability has also been confirmed in Internet Explorer 7 Beta 2 Preview (January edition). Other versions may also be affected.

Ultima modifica di SWZN : 25-03-2006 17.35.43
SWZN non č collegato   Rispondi citando
Vecchio 25-03-2006, 17.52.27   #5
Software Zone Maniac
 
Data di registrazione: 14-12-2004
Messaggi: 1.980
Scritto da : tamicia
come si disabilitano gli script?
I.E.:
strumenti-opzioni internet-sicurezza-personalizzare-script:disattivare tutto
FF:
strumenti-opzioni-contenuti-abilita javascript:disattivare
Se blocchi anche java é meglio., e se usi IE attenzione ai malefici Active X (FF é immune)
FF=firefox
buona serata
__________________
Pisterzo
pisterzobe non č collegato   Rispondi citando
Vecchio 25-03-2006, 22.07.31   #6

Ho appena ricevuto una REX Big Pedata StrongŪ dal nostro adorato Giancarlo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 25-03-2006
Messaggi: 1

Scritto da : Giancarlo
Non ti scaldare vedi che ho riportato solo le tre versioni di Internet explorer
Vero in parte:
http://news.swzone.it/swznews-17443.php
Secunia Research ha scoperto ieri una pericolosissima vulnerabilitā in Internet Explorer 6 e 7 beta, in attesa della patch disabilitate gli script attivi o non usate Internet Explorer.

Microsoft INternet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft INternet Explorer 6.x
e per quanto riporta Secunia anche quella di gennaio vedi scritto un numero dopo IE o il mese ? stai calmo amico:
Gia'!
Peccato pero' che partendo da qui:
http://secunia.com/advisories/18680/

si arriva anche qua:
http://www.microsoft.com/technet/sec...ry/917077.mspx
Note Customers who use the Microsoft Internet Explorer 7 Beta 2 Preview that was released on March 20, 2006 are not affected by the public reported vulnerability.
qua:
http://blogs.technet.com/msrc/archiv...22/422849.aspx
(If you're using the new refresh of the IE7 Beta 2 Preview announced at Mix06, then you are not affected by the public report. You can download the preview at http://www.microsoft.com/windows/ie/ie7/default.mspx)
e qua:
http://www.securityfocus.com/bid/17196/solution
Solution:
The Internet Explorer 7 Beta 2 Preview released on March 20, 2006 is not affected by this vulnerability. Users of earlier Internet Explorer 7 beta releases are advised to upgrade. Updates are not currently available for other Internet Explorer releases.
...diciamo pure che il rumore di unghie contro il vetro e' alquanto acuto!



PS:
Giancarlo, non muori mica se ogni tanto, sotto consiglio di un utente, correggi la tua news!
Anzi, ci fai bella figura!


PPS:
Ah!
La punteggiatura e' un utile strumento ai fini della comprensione del testo; ti consiglio di adoperarla piu' spesso!
asskicker non č collegato   Rispondi citando
Vecchio 25-03-2006, 22.50.54   #7
Software Zone Maniac
 
L'avatar di tamicia
 
Data di registrazione: 08-11-2002
Messaggi: 1.247
Scritto da : pisterzobe
I.E.:
strumenti-opzioni internet-sicurezza-personalizzare-script:disattivare tutto
FF:
strumenti-opzioni-contenuti-abilita javascript:disattivare
Se blocchi anche java é meglio., e se usi IE attenzione ai malefici Active X (FF é immune)
FF=firefox
buona serata
gentilissimo!!!
pssssssssotresti usare anche un'altro tono con giancarlo perche'(proprio lui)non se lo merita,tutto sto sarcasmo non fa' proprio ridere...
tamicia non č collegato   Rispondi citando
Vecchio 25-03-2006, 22.52.34   #8
Software Zone Maniac
 
L'avatar di tamicia
 
Data di registrazione: 08-11-2002
Messaggi: 1.247
x pisterzobe
e' ovvio che non mi riferivo a te che....
tamicia non č collegato   Rispondi citando
Vecchio 26-03-2006, 04.04.29   #9
 
Data di registrazione: 10-06-2002
Ubicazione: Genova
Messaggi: 0
asskicker alias flod alias troll alias non so che cosa, bannato ripetutamente, non continuare ad iscriverti al nostro forum, lo dovresti sapere che è proibito ai bannati la reiscrizione, cercati un'altra localizzazione per placare le tue fobie ossessive, con compulsioni irrefrenabili.


qua: 11/3/2006
http://www.securityfocus.com/bid/17196/solution

1)Citazione:
Solution:
The Internet Explorer 7 Beta 2 Preview released on March 20, 2006 is not affected by this vulnerability. Users of earlier Internet Explorer 7 beta releases are advised to upgrade. Updates are not currently available for other Internet Explorer releases.

...diciamo pure che il rumore di unghie contro il vetro e' alquanto acuto!
2) 24/3/2006http://forum.swzone.it/showpost.php?...4&postcount=11

Ultima modifica di SWZN : 26-03-2006 04.32.40
SWZN non č collegato   Rispondi citando
Vecchio 26-03-2006, 13.01.41   #10
New Member
 
Data di registrazione: 22-12-2002
Ubicazione: Liguria - Riviera di Levante
Messaggi: 47
Scusate ma mi sono perso tra i link....
L'ultima beta di IE di marzo in conclusione è affetta dal problema o lo hanno risolto in quella versione?
Ciao e grazie
__________________
Intel P4 3200 Asus Audio on board RAMM 3 GB HD 500 GB Geforce 4MX 440 128 MB tv-out WINXp Prof SP3
ctripe non č collegato   Rispondi citando
Vecchio 26-03-2006, 13.48.14   #11
 
Data di registrazione: 10-06-2002
Ubicazione: Genova
Messaggi: 0
Se leggi la citazione del mio post sopra questo, trovi la risposta alla tua domanda.
SWZN non č collegato   Rispondi citando
Vecchio 26-03-2006, 16.03.40   #12
Software Zone Maniac
 
Data di registrazione: 14-12-2004
Messaggi: 1.980
Scritto da : tamicia
x pisterzobe
e' ovvio che non mi riferivo a te che....
mai dubitato, ma grazie per la sensibilitā
buona domanica
__________________
Pisterzo
pisterzobe non č collegato   Rispondi citando
Vecchio 26-03-2006, 16.35.45   #13

Ho appena ricevuto una REX Big Pedata StrongŪ dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 26-03-2006
Messaggi: 1
Quousque tandem, Giancarlo, abutere patientia nostra?

Scritto da : ctripe
Scusate ma mi sono perso tra i link....
L'ultima beta di IE di marzo in conclusione č affetta dal problema o lo hanno risolto in quella versione?
Ciao e grazie
Si', e' stato risolto, come l'utente ''autodacorsa'' aveva gia' fatto notare all'inizio del thread.

Purtroppo pero' il moderatore nonche' redattore della news Giancarlo ha pensato, a torto, come dimostra chiaramente il tuo post caro ''ctripe'', non d'integrare la sua news incompleta per fornire un servizio migliore all'utenza del sito, bensi' di bacchettarlo con sarcasmo!

Tra l'altro, facendoglielo osservare, anche se ammetto con tono a mia volta estremamente sarcastico, il solito Giancarlo ha pensato bene di bannarmi, perdendo ancora una volta l'occasione per migliorare il proprio servizio su SWZ e correggere questa benedetta news!

Francamente non riesco proprio a capire perche' tanto odio nei confronti di un utente che addirittura si e' prodigato nell'aiutare un moderatore a migliorare l'informazione fornita dal sito!
brutto_vizio_la_censura non č collegato   Rispondi citando
Vecchio 29-03-2006, 16.33.58   #14
Senior Member
 
Data di registrazione: 13-05-2005
Messaggi: 126

Volevo segnalare questi due siti, credo che si parli di questo problema. Ciao.
http://www.eeye.com/html/research/al...L20060324.html

http://www.determina.com/security_ce...ch272006_1.asp
blackmagic non č collegato   Rispondi citando
Vecchio 29-03-2006, 21.42.03   #15
New Member
 
Data di registrazione: 22-12-2002
Ubicazione: Liguria - Riviera di Levante
Messaggi: 47
Scritto da : Giancarlo
Se leggi la citazione del mio post sopra questo, trovi la risposta alla tua domanda.
Hai ragione, č che in mezzo a tutti quei link ad un certo punto mi ero perso.....

Ciaoooooo

Carlo
__________________
Intel P4 3200 Asus Audio on board RAMM 3 GB HD 500 GB Geforce 4MX 440 128 MB tv-out WINXp Prof SP3
ctripe non č collegato   Rispondi citando
Rispondi


Stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 
Strumenti della discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata
Modalitā  di visualizzazione

Regole di scrittura
Non Puoi aprire discussioni
Non Puoi inviare repliche
Non Puoi inviare allegati
Non Puoi modificare i tuoi posts

BB code č Attivo
smilies č Attivo
[IMG] il codice č Attivo
Il codice HTML č Attivo
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato