Нова дупка във Firefox и IE позволява кражба на пароли!!!

г. 10:06 ч.
Нова дупка във Firefox и IE позволява кражба на пароли!!!

Mozilla Firefox 2 и Microsoft Internet Explorer 7 притежават уязвимост, която може да позволи на злонамерени лица да откраднат вашата парола. Уязвимостта се нарича „обратна заявка през границата на сайт” (“reverse cross-site request”). Според откривателя й, Робърт Чапин, недостатъкът дава възможност на хакерите да откраднат потребителското име и парола, като представят пред потребителя фалшива логин форма. Firefox Password Manager ще вмъкне във фалшивата форма името и паролата от друг сайт. Информацията се изпраща автоматично на хакера без съдействието на потребителя, твърди Чапин. Работещ експлойт бе забелязан в сайта за социални мрежи Myspace.com. Дупката може да засегне всеки, който посещава блог или форум, в който е разрешено пускането на потребителски HTML код. И двата браузъра не проверяват дали информацията, попълнена във формата действително се изпраща на сървъра, от който идва заявката. “Потребителите на Firefox и Internet Explorer трябва да знаят, че по този начин информацията може да бъде открадната при невинно посещение на блог или форум в зоната на доверените сайтове”, предупреждава Чапин. За момента не се съобщава за решение на проблема чрез пач. Опасността е малко по-сериозна при потребителите на Firefox, който попълва данните автоматично. Естествено, ако решите да се лишите от удобството на автоматичното попълване на форми, заплаха няма да има.
Повече на сайта: www.techtree.com

Споделете тази новина:



Подобни новини


 
SetCombG.com новини

Още Новини

YouTube тества нов формат за гледане на дълги видеоклипове като в Shorts
Въпреки възможните ползи за зрителите, тази трансформация, според мнозина, може да доведе до загуба на уникалността на YouTube като платформа Още

Xiaomi пусна 100 000-ия си електрически автомобил само 230 дни след началото на производството
След като в края на март започна доставките на серийни електромобили от дебютния си модел SU7 Още

Instagram ще започне да използва изкуствен интелект, за да открива тийнейджъри, които крият възрастта си
Instagram въвежда нова система, базирана на изкуствен интелект, която ще може да открива тийнейджъри, опитващи се да скрият истинската си възраст Още

Microsoft ще поиска $30 за удължена поддръжка на Windows 10 до октомври 2026 година
Microsoft обяви официално, че обикновените потребители ще могат да продължат да ползват защитни обновления за Windows 10 Още

Серията Call of Duty достига 500 милиона продадени копия – второ място след "Марио"
Activision Blizzard обяви, че продажбите на игрите от популярната военна серия Call of Duty са надхвърлили 500 милиона копия Още