Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
22:36 Чехарда с "быстрыми ссылками" 
19:57 А у вас апдейт убежал. 16.12.18 яндекс выдача 
14:23 Adsense личный опыт 
11:30 Рекламная сеть яндекса личный опыт 
11:05 Липкие объявления от РСЯ 
09:28 В теме тема СИсек не раскрыта. АП 15.12 Яндекс выдача 
21:44 Сколько ссылок нужно покупать (сайту 6 месяцев) 
23:24 Продам ссылки с трастовых сайтов более 500 площадок 
22:55 Web-мастер (wordpress, joomla, dle, ucoz, modx, соц сети и прочие) 
21:46 Рерайт 10р/1к 
20:59 200 открытых анкорных ссылок всего за 100 рублей 
20:31 Комплексная раскрутка сайтов. Качественные услуги, прогоны и прочее. (3000+ отзывов) 
19:38 Продвижение сайтов, прогон Xrumer, грамотно наращиваем посещаемость вашего ресурса! 
18:22 Эффективные внешние ссылки с Яндекс.Вебмастер - Блоги, Статьи, Профили, Форумы, Википедия, Подписи, Комментарии, Анкорный и Безанкорный прогон со статьей. 
19:33 Если бы у Чехова был телевизор, то он стал бы обычным районным врачом 
15:27 Где и как встретите Новый год? 
14:09 Игры на форуме 
19:11 Вы и спорт 
18:22 Нужен кликандер или что то в этом роде 
18:19 Добавление страниц в индекс Бинг Гугл Яндекс 
17:48 SEO продвижение сайтов в Яндекс, Google. Поднятие ИКС сайту, исправления ошибок, разработка стратегий