Брешь в Firefox позволяет читать файлы на чужих компьютерах12 Февраля 2007 Браузер Firefox версии 1.5.0.9 позволяет хакерам получать доступ к читаемым файлам на компьютере пользователя, сообщает сайт The Register. Уязвимость, открывающая такой доступ, находится в утилите, которая блокирует всплывающие окна (поп-апы).
Для использования данной бреши хакеру необходим дополнительный скрипт. Эксперт Михаль Залевски (Michal Zalewski), обнаруживший уязвимость, допускает, что она может присутствовать и в других версиях браузера.
По словам Залевски, стандартная работа браузера подразумевает запрет доступа к папкам на компьютере пользователя для удаленных сайтов. Однако создатели эксплойта обходят этот запрет в случае, если пользователь вручную разрешает показ всплывающих окон на своем компьютере.
"Для успешной атаки хакеру необходимо поместить в атакуемую систему файл с кодом эксплойта. Это, на первый взгляд, выглядит достаточно сложным, однако не является невозможным", - подчеркнул Залевски. Это интересно:
2.
|
|||||
новости по тэгу: Хакеры | |||||
|
|||||
<< Предыдущая ТВ-телефон от Nokia на "средний кошелек" | Следующая >> 10 лучших и 10 худших слов для резюме |
Почитать еще:
- Хакеры расказали как правительство следит за людьми
- Немецкие хакеры взломали полицейскую шпионскую программу
- ФБР арестовало активиста хакерской группировки Lulz Security
- Хакеры Anonymous объявили в США субботу, 24 сентября, "День мести"
- Хакеры из Италии взломали компьютеры национальной киберполиции
- Кибервойны набирают обороты. Новая угроза обществу.
- Мобильные телефоны становятся "лакомым кусочком" для хакеров
- Хакеры получили доступ к 45 млн. кредиток
- Хакеры наглеют и объединяются
- Лучшие хакеры мира раскрыли свои секреты