Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
19:08 A-Parser - универсальный многопоточный парсер 
18:46 выдача 15 апреля | Если Яндекс не отображает ссылки, то значит ли, что он и не учитывает? 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:42 Leadgid — международная финансовая партнерская CPA сеть 
07:38 Kokos.click - народная тизерная сеть! 
20:08 Посоветуйте хороший и не дорогой сервис накрутки 
20:08 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
23:28 Мощный микс прогон от 1500 до 5000 ссылок. Плюс форумы и статьи 
19:02 Нужна оценка сайта перед продажей 
16:33 Tubes Clip One - парсер порно тубов 
15:55 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
15:27 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
14:45 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
14:21 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
23:14 РБК: Создатель биткоина вошел в топ-20 самых богатых людей мира 
22:53 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
21:27 Google пообещала удалить нарушающий российские законы контент 
18:56 ТАСС: Wildberries открыл интернет-магазин в США 
18:43 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
19:42 PushAdvert.biz — зарабатывайте на Push подписках еще больше 
09:27 "Иронию судьбы" планируют переснять с голливудскими актерами