![]() |
+7 (495) 229-0436 | ![]() |
shopadmin@itshop.ru | 119334, г. Москва, ул. Бардина, д. 4, корп. 3 | ![]() |
![]() |
![]() |
|
|
Уязвимость в Opera позволяет осуществить XSS атаку на любой сайт11.10.2012 12:43
Доктор Веб
Для использования уязвимости хакеру достаточно всего лишь разместить специально сгенерированную ссылку на эксплуатированном ресурсе. На RDot.org форуме появились данные касательно опасной "дыры" в браузере Opera, позволяющей выполнить XSS атаку в контексте безопасности какого-либо веб-сайта. Данной уязвимости могут быть также подвержены финальные версии Интернет-обозревателя Mozilla Firefox. Для использования этой уязвимости мошеннику следует всего лишь на целевом сайте разместить специально сгенерированную ссылку. При всем этом уязвимый - конкретно тот сайт, на котором ссылка размещается, а не тот, на который данная ссылка ведет. Подобным образом, для того чтобы перехватить, к примеру, авторизационные cookie, хакеру нужно всего лишь осуществить размещение ссылки в комментариях целевого сайта или на форуме, однако, темы обсуждения, посвященные авиакомпаниям и их услугам, к примеру - тайланд из новосибирска подобные комментарии вряд ли содержит. Когда пользователь производит переход по данной ссылке - происходит эксплуатация. Разработчики Opera на момент написания и публикации новости об уязвимости исправления не выпустили, и Доктор Веб настоятельно рекомендует некоторое время пользоваться другим браузером. Ссылки по теме
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
О нас |
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.
На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям. Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе. В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.
|
119334, г. Москва, ул. Бардина, д. 4, корп. 3 +7 (495) 229-0436 shopadmin@itshop.ru |
|
© ООО "Interface Ltd." Продаем программное обеспечение с 1990 года |