Во всех версиях ИЕ выявлена новая уязвимость
Во всех версиях ИЕ выявлена новая уязвимостьБраузер Internet Explorer, ИЕ, является одним из самых популярных. Его популярность связана, скорее, с привычками пользователей, так как он одним из первых появился на рынке, только в среде продвинутых пользователей он вытесняется более актуальными и безопасными браузерами. А в ИЕ находят уязвимость за уязвимостью, Microsoft не успевает заделывать бреши безопасности, в некоторых случаях корпорация даже не считает это необходимым.  
Итальянцем Розарио Валотта обнаружена новая уязвимость в популярном браузере. Он является исследователем интернет-безопасности, новую уязвимость он продемонстрировал у себя на странице в Facebook, и дал ей имя Уязвимость нулевого дня. Баг связан с куки браузера, позволяет злоумышленникам получить доступ к паролям и логинам сайтов, похищая куки браузера, при этом нет необходимости использования XSS (межсайтового скриптинга). Использовать брешь безопасности можно с помощью специального сайта, заставляющего пользователя перемещать объекты или картинки. При тестировании на своей странице в Facebook Валотта опубликовал приложение, которое предлагало пользователям раздеть фото привлекательной женщины. За три дня существования страницы в распоряжении исследователя оказались куки 80 жертв, в то время как у него всего 150 друзей в Facebook.
Microsoft среагировала на обнаруженную уязвимость заявлением, что она не представляет угрозы для пользователей, так как требует создания сайта, совершения пользователем манипуляций с объектами, и охоты злоумышленника за конкретными паролями, то есть, преступнику нужно знать, что он найдет в куках жертвы, чтобы использовать эти пароли и логины от сайтов. Слишком сложное взаимодействие между пользователем и злоумышленником делает нереализуемой идею использования бага. 

30 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
splish
А потом еще книгу - "1 000 000 отговорок от Microsoft в починке багов"
Это нравится:0Да/0Нет
ucob
Скоро можно будет писать книгу из 34 томов под названием, "Как взламать IE 1 000 000 способов". smile:)
Новые темыОбъявленияСвободное общение
22:30 Вы реально покупаете вордпрес? 
21:57 2 акаунт адсенс: продать или оставить себе?? 
21:30 AdmitAd — система баннерной рекламы 
20:59 Можно ли открыть заново аккаунт AdSense для сайта после того как отключили в связи с недействительными кликами? 
20:56 Провал по кликам в Adsense 
18:06 08.08.18 АП 
17:52 Выдача в гугле 
22:31 Самая крутецкая клоака! 
22:31 Веб-дизайн недорого! 
22:12 Куплю яндекс дзен - срочный, быстрый выкуп как с монетой так и без 
19:43 Качественная регистрация на трастовых сайтах и форумах. Множество cms. Цены от 250 рублей. 
19:13 Семантическое ядро по новой технологии + LSI с ручной группировкой 
18:04 Семантическое ядро с ручной группировкой и НК ключами 
18:00 Продвижение в социальных сетях: Вконтакте, Одноклассники, Твиттер, Instagram, YOUTUBE, Facebook, Мой мир. 
22:04 Что с рублем? 
21:06 Как запретить доступ к сайту из одной страны? 
21:05 Яндекс, ты жив? Не обновляется панель ЯВ 
09:00 мониторинг процессов linux 
22:52 Скрыть от ПС Google встраиваемый iframe с другого сайта (оплата) 
20:35 BoardMaster 
23:22 Криптовалюта Tkeycoin. Российские разработчики и арабские инвесторы