Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
04:51 17 сентября 2019 
21:46 CPA-сеть MyLead - глобальная монетизация трафика! 
19:51 Adsense личный опыт 
16:20 Есть ли смысл продвигать неглавное зеркало 
16:15 Лучшая рекламная сеть Traffic.ru! 
16:15 Нужна помощь 
15:48 длинный URL или короткий? 
09:45 Услуги по внутренней оптимизации сайтов 
09:21 Софт от Tamaranga за дешево. Версия последняя - 2.4.4. Спешите 
09:18 Прогон под en, сбор базы по моим ключам 
09:10 Продам сайт от Tamaranga - Доска Объявлений 
08:54 Продам Яндекс Дзен канал. Доход на расслабоне 5000 -10 000 р. 
07:50 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
07:43 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
10:14 Цель: 100 000 руб. в месяц с 1-го канала на Яндекс Дзен © БЛОГ НЕ БЛОГЕРА 
09:15 Доска объявлений 
08:14 Как я отдыхал в другой стране, видел много коров, коз и не одной улитки. 
07:28 SEO продвижение сайтов в Яндекс, Google. Поднятие ИКС сайту, исправления ошибок, разработка стратегий 
20:15 Бесплатно за отзыв можем сделать 1 услугу в соц сетях 
18:25 Наши машинки 
17:05 Партнерская программа №1 в РФ по ремонту компьютерной и бытовой техники! (CPA 1000р)