Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
19:22 Ошибка стоимостью в $100 млрд. Как чат-бот привел к падению стоимости Google 
13:10 Попытка взлома 
12:12 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
11:21 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
11:07 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
03:42 BumBastik - Новый софт по накрутке ПФ в Яндекс с БыстроТопом 
23:59 Ссылки с ответы майл ру 
21:48 Зарабатывайте на P2P-обмене Bitbanker без курсовых рисков 
17:31 Мытнинский - безопасный обмен криптовалют с 2018 года 
16:03 Undetectable - антидетект браузер для быстрой и безопасной работы в сети. 
13:44 Ручное размещение вечных статей и ссылок на хороших площадках. Опыт 15 лет! 
12:51 Ural-obmen.ru — выгодный сервис обмена 
12:24 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
12:21 Антидетект Che browser 
21:47 Шашлыки в 2012-2022 году 
19:48 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:56 CPA.HOUSE - Топовая CPA сеть 
16:07 Темнокожая американка: Уволили за 47 опозданий - отсудила "за расизм" $11 млн у работодателя 
06:13 Конец пандемии - конец притворству ВОЗ: Вакцины от ковида признаны опасными 
21:11 С юмором по жизни! 
20:24 Я придумал новую игру