Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
22:06 Как ваш сайт себя чувствует в выдаче Яндекса? | Апдейт Яндекс выдача 27.09.2020 
21:13 Не "поднимись сам", а "осади всех, кто выше". © Eye 
15:39 Наблюдаю за одним сайтом, что скажите? 
15:38 404 после переноса 
11:14 Бесплатная накрутка ПФ (Поведенческого Фактора) 
08:05 Webasyst Shop-script 8 nulled 
21:15 Berileads.ru - финансовая партнерская программа. 
21:51 [Lean.Promotion] - Продвижение Обменнок 
18:41 Прогоню ваш сайт (вечные ссылки) качественное продвижение вашего сайта 
14:01 Продам акк adwords 
12:06 Pinflux2Pro -супер мощный комбайн для Pinterest | Работает на полном автомате. 
11:28 Размещаем Отзывы на Яндекс картах, маркете 
20:34 Самые актуальные и выгодные промокоды Яндекс Директ (Yandex Direct) по низким ценам! 
20:33 Магазин купонов и аккаунтов Google Adwords и яндекс директ 
22:10 сейчас дороже, чем нефть и все сокровища мира 
21:59 Ваш сайт блокируют гос органы? Есть решение! 
09:19 Хотела сначала на Авито 
11:48 7 летний мальчик за год заработал 12 миллионов рублей 
03:48 Leadgid — международная финансовая партнерская CPA сеть 
18:11 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:19 Улучшение ПФ