1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

США призывают пользователей отказаться от Internet Explorer

Тема в разделе "Курилка", создана пользователем zveroboy891, 29 апр 2014.

  1. zveroboy891

    zveroboy891

    Сообщения:
    189
    Симпатии:
    2
    Баллы:
    18
    Вчера, 23:31 ⋅ Украинский Бизнес Ресурс
    [​IMG]
    Компьютерная команда экстренной готовности США (US-CERT, входит в отдел киберзащиты Министерства внутренней безопасности) призывает граждан сократить активное использование браузера Internet Explorer (IE) от Microsoft. Сообщение об этом было опубликовано на официальном сайте подразделения, передает zn.ua.
    В нем указывается, что это связано с обнаруженными уязвимостями в браузере. Данная проблема касается всех версий браузера начиная от Internet Explorer 6 до новейшей 11-й. Пользователям данного браузера US-CERT со ссылкой на рекомендации специалистов Microsoft советует либо активировать в настройках Internet Explorer "расширенный защищенный режим" EMET, либо перейти на альтернативный браузер.
    О том, что в IE обнаружена новая уязвимость, из-за которой хакеры могут получить доступ к компьютеру пользователя, сообщила компания Microsoft и подтверждают аналитики антивирусных компаний.
    Основные атаки хакеров нацелены на пользователей браузеров 9-й и 11-й версий, отмечают исследователи компании FireEye, занимающейся кибербезопасностью. По данным NetMarket Share, уязвимыми браузерами пользуются 26,25% посетителей интернета в мире. Среди посетителей сайтов рунета, по подсчетам Liveinternet.ru, доля использующих IE в апреле 2014 года составляла 7,7%, но сервис считает в том числе и мобильных пользователей.
    Внимание вопрос: Что же это за уязвимость?
  2. Grove

    Grove

    Сообщения:
    307
    Симпатии:
    0
    Баллы:
    16
    Можно посредствам XSS грамотно завладеть куками и сессиями, далее думаю все ясно что делать.
  3. Grove

    Grove

    Сообщения:
    307
    Симпатии:
    0
    Баллы:
    16
    PS: С IE уже была эта история несколько лет назад, нашли лазейку, выдрочили ее до такой степени что аж ВК выпускал по XSS запросам прямо в лапы сниффера. XSS атака естественно была не стандартной, но смысл все тот же, вот и сейчас нашли дырку и будут надраивать ее до тех пор пока рукожопые айтишники майкрософта не найдут сами эту дыру и не выпустят обновление.

Поделиться этой страницей