For example, an attacker can leverage Spectre in order to read the entire address space of a browser process remotely by crafting malicious javascript code, note that in order to fully exploit the browser another unrelated vulnerability will be needed.
Zum Beispiel kann ein Angreifer Spectre nutzen, um den gesamten Adressraum eines Browserprozesses per Fernzugriff zu lesen, indem er bösartigen Javascript-Code erstellt. Beachten Sie, dass zur vollständigen Ausnutzung des Browsers eine weitere, nicht verwandte Sicherheitslücke erforderlich ist.
While both findings are correct in that malicious Javascript could be injected into descriptions, both the website and Android client do not let Javascript run from the descriptions.
Auch wenn beide Befunde dahingehend richtig sind, dass böswilliges JavaScript in die Beschreibungen einfließen könnte, lassen weder die -Internetseite noch der Android-Client eine Ausführung von JavaScript aus den Beschreibungen heraus zu.
Websense Security Labs im Wortlaut: Websense Security Labs has been tracking a recent development of the malicious JavaScript injection that compromised thousands of domains at the start of this month, just 2-3 weeks ago.
(07.05.08) - Die Websense Security Labs wiesen in einer Eilmeldung auf die massenhafte Verseuchung von Webseiten mit bösartigem JavaScript-Code hin. Bereits Anfang April konnten die Websense Security Labs einen großangelegten Angriff auf tausende von Domains feststellen.
VirusScan 8.0i prevents infection from occurring by detecting and preventing the execution of malicious code that leverages JavaScript and/or Visual Basic (VB) scripts (for example, Nimda or LoveLetter).
VirusScan 8.0i verhindert auch Infektionen über JavaScript und/oder Visual Basic (VB), indem es bösartigen Code dieser Art entdeckt und seine Ausführung verhindert (zum Beispiel Nimda oder LoveLetter).
The attacker can also rewrite the response to include malicious JavaScript code.
An attacker could abuse these to execute malicious JavaScript in the user's webmail session.
Ein Angreifer kann bösartigen JavaScript Code in die Webmail-Session eines Benutzers einfügen.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.