Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
20:11 Adsense личный опыт 
18:54 Аффилиат сайта 
18:45 Кто заметил, что в гугл ТОП стало пробиться проще чем в яндекс ТОП 
18:26 АП 23.10 - Яндекс выдача 
17:00 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
15:57 SE Ranking - новый сервис проверки позиций сайтов в поисковиках 
15:03 Каких результатов Вы добились после подключения турбо страниц? 
20:36 Продаю списки .txt свободных доменов в зоне .com 
19:47 Wallet.dat от Bitcoin Core с балансом 
19:40 Majento PositionMeter - Быстрое сканирование Яндекс и Google 
18:40 Разработка баннеров для интернет-рекламы: html5, flash, gif и jpg 
17:48 Есть тут спецы по серверам? 
15:50 Профильный прогон 200 рублей, ТИЦ от 10, проверен Checktrust 
14:37 PAYGET.PRO - быстрый ,честный , удобный обменный сервис. 
20:39 Не обязательность это болезнь ? 
20:04 Сайт 
18:27 Реклама и продвижение 
16:45 Правила сайта DLE 
14:01 Сайт по накрутке подписчиков 
13:33 Короткий домен для женского сайта 
13:17 Оффтоп 22.10.2018 | Проснулся и первым делом в этой теме оставить сообщение