WinFuture-Forum.de: Neue Patches - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

Neue Patches erste neue Patches bei Microsoft

#16 Mitglied ist offline   tm 

  • Gruppe: aktive Mitglieder
  • Beiträge: 95
  • Beigetreten: 04. März 02
  • Reputation: 0

geschrieben 17. Januar 2004 - 19:19

@rika
ich kann nur sagen, daß es bei mir nicht funktioniert.
wie gesagt, in der protokoll-datei steht, daß bereits eine
höhere version installiert sei.
die datei odbcbcp.dll und die datei dbnetlib.dll haben die
version 2000.85.1022.0 (= die version nach up 1.6); installieren möchte er mit dem patch, lt. protokoll-datei, die version 2000.81.9042.0 ?
wie auch immer.

vielleicht hat jemand, das unter xp schon testen können ?

Dieser Beitrag wurde von tm bearbeitet: 17. Januar 2004 - 19:22

0

Anzeige



#17 _shelby_

  • Gruppe: Gäste

geschrieben 30. Januar 2004 - 14:49

Zum Patch-Day am 10. Februar verspricht MS die Behebung des IE-Url-Spoofing-Problems. Bis dahin ein paar Tipps von Microsoft:

Lest hier

:angry: :lol: :lol: :o

Microsoft ist klasse.
0

#18 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 30. Januar 2004 - 14:54

Gut und schön. Aber wenn das alles sein sollte, sag ich trotzdem... :o
Aber erst mal abwarten, was draus wird...

Ankündigung und Realität unterscheiden sich des öfteren mal bei MS!
Aber ich bin gerne hinterher positiv überrascht... :lol:

EDIT: Das ist ja wohl ein schlechter Scherz, die Linkgeschichte .... :angry:

Dieser Beitrag wurde von Meltdown84 bearbeitet: 30. Januar 2004 - 14:55

0

#19 Mitglied ist offline   reiner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 485
  • Beigetreten: 10. November 03
  • Reputation: 0
  • Wohnort:Magdeburg

geschrieben 30. Januar 2004 - 19:02

Zitat "shelby" : "...verspricht MS die Behebung des IE-Url-Spoofing-Problems"

Zum o.a. Problem hatte ich schon mal'n Post :
"Heise.de" Meldung vom 28.01.2004 11:09
Link : http://www.heise.de/...r/meldung/44079

Microsoft kündigt Fix für URL-Spoofing an
=========================================
In einem Knowledgebase-Artikel weist Microsoft Web-Entwickler und Site-Betreiber darauf hin, dass der Konzern demnächst einen Fix für die so genannte URL-Spoofing-Lücke herausbringen will. Dadurch verändert sich das Verhalten des Internet Explorer bei entsprechend gestalteten URLs: Bei Konstrukten mit URL-Bestandteilen, die durch ein @-Zeichen vom Rest einer http- oder https-URL abgetrennt werden, soll Microsofts Webbrowser künftig keine Aktion mehr ausführen, sondern nur noch die Fehlermeldung "Invalid syntax error" zurückgeben. Die Ankündigung soll Internet-Betreibern genug Vorlauf geben, um eventuell deswegen notwendige Änderungen an den Websites vorzunehmen; wann der Fix für Anwender verfügbar wird, gab Microsoft nicht bekannt. Bislang hatte der Konzern nur Workarounds für das Problem genannt.
Das Ende vergangenen Jahres gefundene Sicherheitsproblem ermöglicht es Angreifern, Internet-Explorer-Nutzern gefälschte URLs unterzuschieben. Konstrukte in einem Link wie "www.microsoft.com%[email protected]" gaukeln Anwendern vor, dass sie sich auf der Seite www.microsoft.com befinden, obwohl eigentlich die Seite www.heisec.de angezeigt wird -- die Adressbar des Internet Explorer unterschlägt den Teil hinter dem @. Eine Demonstration dieser Lücke finden Sie im c't-Browsercheck.
Mit einem vergleichbaren Problem hatte auch die Open-Source-Websuite Mozilla zu kämpfen. Seit Version 1.6 öffnet Mozillas Webbrowser zwar Webseiten mit solchen Konstrukten, zeigt sie aber sowohl in der Adressleiste als auch in der Statusbar vollständig an -- zumindest können so keine Missverständnisse darüber auftauchen, auf welcher Webseite sich ein Anwender tatsächlich befindet. Der Webbrowser des norwegischen Softwarehauses Opera warnt standardmäßig durch eine Dialogbox, wenn ein Anwender auf einen Link mit einer URL klickt, die einen durch @-Zeichen abgetrennten Bestandteil enthält.
Nach dem RFC 1738 sind übrigens http-URLs, die mit solch einer @-Konstruktion zur Übergabe von Username/Passwort arbeiten, eigentlich gar nicht vorgesehen. Zwar benennt RFC 2396 für die allgemeine URI-Syntax diese Konstruktion -- in dem RFC wird allerdings auch festgelegt, dass es nur für diejenigen Protokolle Gültigkeit hat, für die nicht wie bei http mit RFC 1738 eine eigene Definition vorliegt. In RFC 1738 wird die zulässige Form einer http-URL aber als http://<host>:<port>/<path>?<searchpart> festgelegt. Dies wird auch im RFC 1945 noch einmal festgehalten. (jk/c't)
0

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 30. Januar 2004 - 19:26

Und um's gleich klarzustellen: @-Domains werden nicht über diese verbogenen URIs aufgelöst. http://[email protected] wird nicht erst an mueller.de zur weiteren Auflösung geschickt. Naja, außer beim IE ohne @-Plugin... ;)
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0