Пятница, 17.05.2024, 06:16
Приветствую Вас Гость | RSS
Поиск по новостям
Главная страница | Регистрация | Вход

Информационные технологии
Форма входа
Меню сайта

Разделы новостей
Уязвимости [2]
Программное обеспечение [4747]
Интернет Безопасность [9]
Информационные технологии [55]

Календарь новостей
«  Июнь 2007  »
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930

Друзья сайта

Наш опрос
Оцените мой сайт
Всего ответов: 69

Статистика

Начало » 2007 » Июнь » 13 » IE и Firefox: новые уязвимости
IE и Firefox: новые уязвимости
Наиболее серьезная из них затрагивает IE, позволяя атакующему красть настройки и cookie пользователя, а также перехватывать управление загружаемыми страницами и осуществлять переполнение буфера. Кроме того, злоумышленник может запускать на исполнение произвольный код JavaScript. Данная уязвимость действует в IE 6 и IE 7 даже при наличии последних обновлений.

Вторая по серьезности уязвимость содержится в Firefox и связана с тегом <IFRAME>, создающим плавающий фрейм, который находится внутри обычного документа и позволяет загружать в область заданных размеров любые другие независимые документы. В результате использования фрейма "about:blank" может быть осуществлена snooping-атака. Этот тип атак подразумевает заражение компьютера пользователя, после которого весь запрашиваемый контент и веб-страницы будут первоначально проходить через удаленный сервер, где могут беспрепятственно изменяться. Любая исходящая информация также перехватывается.

Что касается остальных уязвимостей, вторая ошибка в Firefox позволяет бесконтрольное скачивание и запуск файлов, а в случае с IE собирает информацию о вводимых адресах и отсылает ее злоумышленнику (работает только в IE 6).
Категория: Информационные технологии | Просмотров: 682 | Добавил: freeone | Рейтинг: 0.0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:

Copyright Информационные технологии © 2006