|
Новости
|
|
21 октября 2004 г
"Ахиллесова пята" многооконных вэб-браузеров
Эксперты обнаружили две ошибки практически во всех вэб-браузерах с поддержкой отображения нескольких вэб-страниц в одном окне.
Обе "бреши" были найдены в функции многооконного режима вэб-браузеров Mozilla 1.7.3, Mozilla Firefox 0.10.1, Camino 0.8, Opera 7.54, Konqueror 3.2.2-6, Netscape 7.2, Avant Browser 9.02 build 101, Avant Browser 10.0 build 029 и Maxthon (MyIE2) 1.1.039.
По словам специалистов Secunia, первая неисправность состоит в том, что при работе в этом режиме вэб-страницы способны генерировать диалоговые окна, даже если пользователь работает с другими ресурсами. При этом браузер не указывает, какому сайту принадлежит данное окно.
Воспользовавшись данной неполадкой, злоумышленник может выдать собственное диалоговое окно за окно доверенного сайта и перенаправить пользователя на "сайт-ловушку".
Вторая ошибка состоит в том, что неактивная вэб-страница может в любой момент фокусировать курсор на собственной форме для ввода текста. Поскольку при наборе текста большинство пользователей не смотрят на экран, это может привести к отправке конфиденциальной информации на хакерский ресурс.
С подобным описанием первой и второй ошибок можно ознакомиться на вэб-сайте Secunia.
Пока не выпущены соответствующие патчи, пользователям перечисленных вэб-браузеров рекомендуется отключить Java-скрипты или не оставлять открытыми подозрительные вэб-сайты при работе с доверенными источниками.
версия для печати
|
SMS
|
|
Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.
|
Смотрите также в рубрике Корпоративные услуги
|
|
5 мая 2005 г
• Компания "Мобильные ТелеСистемы" вооружилась почтой BlackBerry.
4 мая 2005 г
• Онлайновая реклама нацелилась на новые рекорды
• Cisco и IBM развивают технологии распознавания речи
29 апреля 2005 г
• "А-КОМ": новый взгляд на конференц-связь
28 апреля 2005 г
• Хакеры открыли охоту на пользователей Google
• Siemens анонсировала в Украине линейку WiMAX-продуктов SkyWAX
27 апреля 2005 г
• Лучшие ИТ- менеджеры награждены дипломами
26 апреля 2005 г
• Исследователи сообщают об активизации хакеров
21 апреля 2005 г
• Армия мобильных троянцев увеличилась вдвое
• Близится запуск обновленного сервиса Microsoft Update
• AOL начала антифишинговую кампанию
20 апреля 2005 г
• Червь Sober вновь напомнил о себе
19 апреля 2005 г
• Захист інформації у сучасних умовах
12 апреля 2005 г
• "Оскары" Недели цифровых технологий 2005
13 апреля 2005 г
• Поповнення асоціації Wireless Ukraine
• Говорить і показує WiMAX
• "Инком" ускоряется
• Новая платформа Intel для цифрового дома
12 апреля 2005 г
• В Интернете появятся два новых домена
8 апреля 2005 г
• Локализованная версия CRM Microsoft – уже в Украине
|