Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
12:45 Обновление поисковой базы 08.07.2020. 
11:52 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
07:52 АП Яндекс выдача 07.07 
00:31 Отсутствует поле "position" в гугл вебмастер. Влияет ли на позиции сайта? 
19:52 Контент в интернет магазине? 
17:08 ClickDealer- свои люди на рынке буржа! 
15:06 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
17:14 Пишу софт, регеры, парсеры, рвссыльщики, граберы и пр на заказ 
17:10 Софт на заказ 
16:41 TOП Telegram - рассылки, инвайтинг, просмотры, подписчики - Дешевле не куда! 
15:52 Продажа аккаунтов Facebook с логов для рекламы 
13:52 Profit-smm.ru - раскрутка в Vk/Inst/Yt/Tg. Подписчики от 11.5р, лайки от 2.4р 
12:39 XRumer 19.0 + XEvil: приятное с полезным :) 
12:20 Нужно написать отзывы 
16:49 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:08 Психологи и тренеры показали человека после 25 лет на "удаленке" 
12:45 Ставки в БК 
12:18 Я отходил от компьютера 
08:27 Бесплатный Аудит от Кролика 
19:16 МТС нехорошие люди 
19:07 В Китае объявили третий уровень опасности из-за бубонной чумы