Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
04:20 Крайний Апдейт января - 31.01.2023 Яндекс выдача 
00:07 Perfect.Studio: InstAccountsManager — лучший инструмент для автоматизации заработка в Instagram 
20:31 Прикрепить файл PDF 
20:30 В Google «бьют тревогу» из-за нового чат-бота ChatGPT 
20:29 SEO 2023: Яндекс раскрыл* главные факторы ранжирования (как занять ТОП ПС, получить много трафика и денег) 
19:58 Воскресный Апдейт 29-01.2023 Яндекс выдача 
19:36 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:09 База логинов Телеграм для рассылки и инвайта. ЦА - Cтавки на спорт 4000 логинов 
21:46 Hotspot Switch IP - Меняй IP полностью бесплатно! 
20:52 Свежая База чатов для рекламы в Телеграм . Piar chat mix по станам 5000 шт 
20:50 Английская база чатов tg, тематика-NFT, Cripto 1000 чатов 
20:48 Продажа чатов по Криптовалюте В Telegram 2100 штук Global 
20:43 Свежая База логинов Телеграм для рассылки и инвайта. ЦА - криптовалюта ru 
20:40 База логинов Телеграм для рассылки и инвайта. ЦА - Фриланс 
23:35 Николай Дроздов раскрыл причину, по которой переломал ребра: "Последствия моей вегетарианской жизни" 
23:20 "Яндекс Маркет" начал выкупать у россиян ношеную одежду и обувь 
22:08 Помогите придумать самый интересный вопрос 
20:44 Платформа АНТИСТАВОК - ставки на события с обратным исходом! 
20:34 150+ хакерских поисковых систем и инструментов 
19:25 МyLead дает советы по продвижению 
19:47 Добро пожаловать в цифровой мир...