Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
19:46 Нужна помощь 
19:46 Продвижение в ТОП Яндекс. Мега быстро! 
18:43 АПдейт 19 мая 2019 Яндекс выдача | Сегодня ап товарищи, письма пришли, ссылки сегодня обновились? © SEO BOSS 
17:30 2019-05-14 обновились данные в поисковой базе Яндекса. 
17:11 транслитерация url 
13:30 Как прописать ширину "option"? 
22:57 Апдейт ИКС 19.04.2019 
20:45 Куплю домены под АГС или не нужные ВАМ от 4 месяцев возраста 
20:10 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
18:14 продаю молодой сайт 
10:49 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
00:42 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
20:59 Прием смс на реальные номера US|Продажа ssh-tunel (не Брут) 
18:36 Web-мастер (wordpress, joomla, dle, ucoz, modx, соц сети и прочие) 
20:40 Излдяция российского интернета, чем грозит? 
19:57 РКН заблокировал домен 
20:41 HELP! Ищу шпблоны с демо контентом 
15:56 А вы бегаете? 
12:08 Lucky.Online - собственные офферы, КЦ 24/7, стабильно высокий апрув 
15:20 Обучение заработку в сети в обмен на работу. 
05:11 Finaff становится открытой партнёркой!