Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
21:35 Чем заменили ТИЦ? 
20:25 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
19:48 Кому нибудь в вебмастере пишут про нарушения? 
16:39 Teasermedia.net 
16:29 Как скачать с web archive org 
13:32 Golden Goose - WAP Click партнерка с inhouse офферами 
12:47 Выдача 28.07.2021 | Есть успехи? 
21:01 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
17:04 Betatransfer.net - обменник электронных валют 
14:57 Masscan Online - Скан портов онлайн. 
13:53 Jvspin Partners - пряма партнёрская программа от онлайн-казино JVSpin.com 
13:50 i-smm.ru - SMM панель №1 в России. Профессиональное продвижение в социальных сетях. 
13:27 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
12:46 Bitlive.pro Криптовалютный обмен без AML/KYC 
16:24 Россияне начали скупать кнопочные телефоны 
14:00 Каково быть самозанятым: плюсы и минусы 
12:22 В Сочи на пляже выставили цену в 800 рублей за спасение утопающих 
00:06 Ищу быстрый пф который загоняет в топ за 24-48 часов 
14:26 Раздражающая привычка туристов на пляже вызвала споры среди россиян 
20:18 Обмен крипты 
13:50 Сервис услуг в YouTube, Вконтакте, Instagram, Twitter, Facebook, Одноклассники, Google+