Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
18:06 HTTPS а прогон на Http 
17:42 Генерация страниц каталога. 
17:20 Лучшая рекламная сеть Traffic.ru! 
15:59 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
14:55 Мобильная выдача 
14:51 Поисковики не индексируют мета описание страниц 
14:50 Как забанить бота Bing ? 
17:35 Бесплатный курс по анонимности и безопасности в сети 
17:22 Открытие Telderi.ru – биржа сайтов и доменов от создателей Gogetlinks и Miralinks! 
16:43 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
16:40 Помогите оценить сайт - продаю 
16:40 Продвижение сайтов, прогон Xrumer, грамотно наращиваем посещаемость вашего ресурса! 
16:27 Куплю сайт в Яндекс Новостях, Google News, Яндекс Дзен 
15:07 Продажа Dedicated servers (Дедики) 
17:05 Ставки на спорт 
14:34 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
14:13 VDS/VPS сервер под forex с панелью по цене жвачки! От 1,97р. в день. 
12:43 Аналог карты Тинькофф 
08:53 Социалка от яндека Аура 
22:11 Внимание КИДАЛЫ (ccc.mn) 
20:23 Хрумер на компе?