nixp.ru v3.0

24 ноября 2024,
воскресенье,
00:31:25 MSK

22 июня 2005, 18:11

Уязвимость в Mozilla/Firefox, Safari, Opera, IE

В распространенных браузерах обнаружена уязвимость, которая теоретически может использоваться злоумышленниками с целью организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры и последующего хищения конфиденциальных данных о пользователях.

Проблема связана с тем, что браузер открывает диалоговые окна, не указывая источник их создания. Это позволяет сформировать вредоносную веб-страницу, которая после загрузки выведен на экран дополнительное диалоговое окно от имени какого-либо известного ресурса, например, онлайновой платежной системы или банка. Таким образом, нападающий может похитить пароль, номер счета и другую персональную информацию о жертве.

Ситуация ухудшается тем, что брешь присутствует во всех распространенных браузерах последних версий, в том числе Internet Explorer 5.х/6.х, Firefox 1.х, Mozilla 1.7.х, Opera 8.х и Safari 1.х.

Проблема уже решена в Opera 8.0.1 и тестовых сборках Mozilla Firefox 1.0.5.

Проверить свой браузер на предмет наличия дыры можно на secunia.com.

Постоянная ссылка к новости: http://www.nixp.ru/news/6149.html. Дмитрий Шурупов по материалам compulenta.ru.

fb twitter vk