Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
23:42 Mpay69.biz - монетизация адалт трафика с мобильных устройств 
21:55 Альт картинок переобход и траффик 
21:52 Сайту скоро 2 года. Пишу пишу... а посетителей не прибавляется((( 
21:47 Сайту почти год, посещалка застряла на месте 
21:22 Покупка трафика UA 
19:34 Продажа аккаунтов Adsense 
18:06 18.11.2017 субботний АП тИЦа 
00:38 Плачу 150 рублей за 1 онлайн заявку. Набираю команду. Работа раз в месяц! Постоянно! 
00:36 Создание сайтов / Верстка / Доработка сайтов 
23:45 Обменяю свои Я.Деньги на ваши WMR. 
22:41 15 жирных вечных ссылок, установленные вручную на трастовые сайты (профиля) 
21:39 Сайт с уник дизайном под партнерки браузерных онлайн игр 
19:57 Парсер ВК, бесплатнo 
15:39 Услуга чертежника и 3D моделирования 
01:25 Что делать, когда завидуешь своему конкуренту? 
00:41 TotalCryptoPro - Система автоматизированного заработка криптовалют. 
00:26 SEO продвижение в ГУГЛ и ЯНДЕКС 
00:23 Биржи 
00:13 Работа по всей РФ 
23:51 Кто что думает о новой теме Пузата? 
21:21 Развитие Телеграм канала