IE и Firefox: новые уязвимости - «Интернет»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » IE и Firefox: новые уязвимости - «Интернет»

Наиболее серьезная из них затрагивает IE, позволяя атакующему красть настройки и cookie пользователя, а также перехватывать управление загружаемыми страницами и осуществлять переполнение буфера. Кроме того, злоумышленник может запускать на исполнение произвольный код javascript. Данная уязвимость действует в IE 6 и IE 7 даже при наличии последних обновлений.

Вторая по серьезности уязвимость содержится в Firefox и связана с тегом <iframe />, создающим плавающий фрейм, который находится внутри обычного документа и позволяет загружать в область заданных размеров любые другие независимые документы. В результате использования фрейма "about:blank" может быть осуществлена snooping-атака. Этот тип атак подразумевает заражение компьютера пользователя, после которого весь запрашиваемый контент и веб-страницы будут первоначально проходить через удаленный сервер, где могут беспрепятственно изменяться. Любая исходящая информация также перехватывается.

Что касается остальных уязвимостей, вторая ошибка в Firefox позволяет бесконтрольное скачивание и запуск файлов, а в случае с IE собирает информацию о вводимых адресах и отсылает ее злоумышленнику (работает только в IE 6).

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Наиболее серьезная из них затрагивает IE, позволяя атакующему красть настройки и cookie пользователя, а также перехватывать управление загружаемыми страницами и осуществлять переполнение буфера. Кроме того, злоумышленник может запускать на исполнение произвольный код javascript. Данная уязвимость действует в IE 6 и IE 7 даже при наличии последних обновлений. Вторая по серьезности уязвимость содержится в Firefox и связана с тегом , создающим плавающий фрейм, который находится внутри обычного документа и позволяет загружать в область заданных размеров любые другие независимые документы. В результате использования фрейма

Смотрите также

А что там на главной? )))



Комментарии )))