Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
21:28 Можно на сайте о ремонте квартир добавить раздел "ремонт бытовой техники"? 
21:15 24 июля текстовый апдейт Яндекса: индекс по 21 июля 
20:24 Аптейт тИЦ от 17 мая 2017 года 
19:55 AffiliateCube 3.0 - усовершенствованная платформа 
19:29 Чтобы страницы открывались в новом окне 
19:21 Как автоматически отсортировать несколько тысяч картинок, имея их имена в столбце екселя? 
17:06 EPN - партнерская программа AliExpress и других крупнейших интернет-магазинов 
21:51 Домены Авиабилетов по 1500руб 
21:48 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
21:36 Дизайн: сайтов, баннеров, шапок, логотипов,оформление групп вконтакте 
20:37 Куплю игровой портал 
20:21 Составление Семантического Ядра для вашего сайта 
20:04 Ручное размещение 25 ссылок с трастовых ресурсов с высоким ТИЦ 
19:38 Услуги по наполнению сайтов уникальным контентом 
21:56 Может изменить аккаунт? 
19:25 Велотренажёр дома? 
18:17 Зерокул наказан за мошенничество 
15:44 Свободные домены с ТИЦ - минимум 50 
11:11 Бесплатная графика! 
23:29 Какой фильм посмотреть сегодня вечером? 
23:07 Новости смотрели ? Предприниматели с 14 лет