Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
12:08 Продвижение-2022: Гугл все? Нет – Гугл не все! 
23:41 Gambling Craft - гемблинг по белому 
19:48 Апдейт Яндекс выдача 26.05.2022 
16:57 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
16:00 Trafee.com – эффективная монетизация вашего дейтинг трафика 
15:16 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:45 Profitov.Partners — международная CPA-сеть 
18:43 Продажа: Google Ads с возрастом и тратами 
17:57 Pinflux2Pro -супер мощный комбайн для Pinterest | Работает на полном автомате. 
15:24 "А что так дешево-то?!" Услуги копирайтинга и рерайтинга по невероятно низким ценам! 
12:21 INSTACRYPT - приятный обменный сервис 
09:07 Интернет-магазин посуды для ресторанов и дома 
21:28 - Вечные ссылки с трастовых сайтов 2022 проверен FastTrust 
19:19 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
18:25 Курс доллара упал ниже 85 рублей 
21:55 В России вышла первая в мире книга, написанная в соавторстве с нейросетью 
19:50 Google представила нейросеть Imagen, которая генерирует изображения по описанию 
19:48 Рисует искусственный интеллект 
09:24 Новая нейросеть придумывает картинки с "пацанскими цитатами" на любой вкус 
07:57 Истребление человечества роботами станет более “смешным” 
19:23 Обсуждение о раздаче 30 000 руб. или "первая доза бесплатно"