Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
20:48 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
18:41 Финский дата-центр Яндекса уже более 10 суток работает на дизель-генераторах 
14:30 FriendsPartners партнерская программа по Гемблингу 
13:15 Вирусный плагин background-image-cropper (Вордпресс) и файл accesson.php Помогите избавиться 
11:36 Апдейт Яндекс выдача 29.09.2022 
10:59 Партнерская программа Xoffers с прямыми офферами в вертикалях форекс, крипта и бинарные опционы. 
23:17 AMarkets - партнерские программы финансовых рынков 
21:01 Услуги копирайтера 
19:01 ProxyWins.com - 15% по промо-коду "venividivici" 
14:31 [PRIVATE MOBILE PROXY][8 стран][тест всем][скидки внутри] 
13:55 Маркетолог в компанию 
11:41 Первый шаг на пути к SEO-агенству | Ищу клиента срочно! 
09:08 Scsobmen.com – сервис обмена цифровых валют (электронных денег и криптовалют). 
23:21 Продвижения вашего сайта прогонами по базе с ИСК до 46000. Рост позиций по СЧ и НЧ запросам + рост ИКС 
21:05 С юмором по жизни! 
20:32 Подтягиваем физкультурку 
20:14 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
18:40 Добро пожаловать в цифровой мир... 
16:54 В России создается импортонезависимая мобильная ОС с поддержкой Android-приложений 
16:26 150+ хакерских поисковых систем и инструментов 
11:39 Курс доллара упал ниже 85 рублей