Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
18:22 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
21:43 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:53 Трамп пригрозил Google судом 
20:28 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:52 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:07 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:18 Как получить большую скидку на покупку Xrumer, Xevil 
16:02 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:13 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
14:49 Ручное размещение по отборным каталогам 
13:10 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
13:09 Ganesh.exchange - обменник криптовалют: Bitcoin BTC, Litecoin LTC, Ethereum ETH, USDT, Perfect Money и т.д 
12:39 NetGateVPN - Быстрый и качественный VPN. 
09:32 BestChange – обменивать электронную валюту можно быстро и выгодно 
13:01 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:29 Клещи 
01:35 Точные прогнозы на футбол 
17:12 С юмором по жизни! 
21:57 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
08:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
23:43 Шашлыки в 2012-2022 году