Главная страница - Исследования в области безопасности

В популярных интернет-браузерах обнаружена серьезная уязвимость



В популярных интернет-браузерах Opera и Firefox обнаружена довольно серьезная уязвимость, которая позволяет атакующему увидеть историю браузера. Получив данные о посещенных страницах, злоумышленник может использовать их для шантажа пользователя.
       
По словам экспертов по безопасности, проблема в браузерах кроется в системе, отвечающей за обработку изображений, а атакующий, передав через веб-страницу злонамеренно сконструированный графический файл .bmp, может получить приватные данные.
       
В код файла возможно включить фрагменты, отвечающие за передачу на удаленные серверы данных о полной истории браузеров. "Собранная информация содержит разные сведения - пароли, часто посещаемые сайты, некоторая служебная информация и так далее", - говорят исследователи.
       
Получение информации из браузера ведется при помощи обычного HTML-кода, а ее отправка - при помощи фрагментов JavaScript. Кроме того, в ряде случаев подобные .bmp-файлы вызывают аварийное завершение Firefox.
       
Данной уязвимости подвержены все версии Firefox до 2.0.0.11 (включительно) и Opera до версии 9.5.

CyberSecurity.ru




Похожие по содержанию материалы раздела: Краевое МЧС опубликовало «черный список» глав поселений региона, регулярно нарушающих закон в сфере пожарной безопасности Более трети подержанных винчестеров хранят данные о бывших владельцах Из больницы Нефтеюганска пожарные эвакуировали 50 человек 30 из 32 якутских аэропортов не имеют разрешений на работу Разные мобильники получат единый "зарядник" Apple: взломанные iPhone могут «сломаться» Pelco на выставке IFSEC 2007 Sun «заштопала» StarOffice: критическая уязвимость Компания Информзащита представит ряд новых услуг и продуктов на Infosecurity Russia 2007 Западная система защиты баз данных сертифицирована ФСТЭК России Новинка Smartec: уличные термокожухи с двумя обогревателями и степенью защиты IP66/67 Хакеры «маскируют» троян под патч для Internet Explorer В Литве отмечены новые случаи интернет-мошенничества Фишеры вновь атаковали «Альфа-Банк» В Москве растет количество пожаров на стройках В AIM обнаружена свежая критическая уязвимость Франция - самая «затрояненная» страна в Европе ANI-троян возглавил апрельскую десятку угроз Скрытые обновления Windows XP заблокировали 80 патчей

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация