Szukaj:

Dziura groźniejsza niż przypuszczano
 
Luka w firefokx'owej implementacji protokołu jar, o której informowaliśmy niedawno, jest poważniejsza, niż przypuszczano. Może ona zostać wykorzystana do przeprowadzenia ataku cross-site scripting i kradzieży haseł do takich witryn jak MySpace.

Początkowo myślano, że można ją wykorzystać tylko wtedy, gdy na serwerze, na którym znajduje się np. serwis społecznościowy, cyberprzestępcy umieszczą odpowiednio spreparowane pliki .zip lub inne archiwa.

Developerzy Mozilli poinformowali, że ataku można dokonać również wtedy, gdy ofiara zostanie przekierowana. Tak więc szkodliwe pliki można przechowywać na dowolnym serwerze i użyć ich podczas ataku. Wystarczy, by kod przekierowujący znalazł się w kodzie HTML. Cyberprzestępca może użyć też GMaila, który pozwala na przekierowania.

Developerzy Firefox'a zaprezentowali prototypowy kod, za pomocą którego byli w stanie zaatakować GMaila i zyskać dostęp do książki adresowej ofiary.

Dziura zostanie załatana w przygotowywanej właśnie wersji 2.0.0.10 Firefox'a.
Źródło:
Arcabit.pl
Data dodania:
22.11.2007 00:34, przez: bArT
Czytano:
1317 razy
Ocena:
Gwiazdka AktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
- Słaby (1/5)   Liczba ocen: 1
Twoja ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
 
[194]
Avast Antivirus Free 7.0.1426
Dobry darmowy antywirus Avast do pobrania
[99]
Skype 5.9.0.115 PL
Najpopularniejszy na świecie, darmowy komunikator Skype
[85]
Adobe Reader PDF X 10.1.3
Darmowy program do odczytu dokumentów w formacie PDF
[53]
DocuCom PDF Gold 9.51 R1
Przydatny program do tworzenia i edytowania plików PDF
[52]
OpenOffice (Open Office) 3.3.0
Darmowy pakiet biurowy Open Office do pobrania
[46]
Adobe Flash Player 11.2.202.235 Plugin
Niezbędny w każdym systemie Flash Player dla popularnych...
[38]
Total Commander 8.0 Final
Najlepszy menedżer plików dla Windowsa
[37]
Gadu-Gadu (GG 11) 11.0.0.7316 Beta
Najnowsza wersja świetnego komunikatora GaduGadu
[36]
pdfFactory Pro 4.64
Program do tworzenia oraz edytowania i drukowania plików...
[35]
Counter-Strike 1.6 v42 Non-Steam DiGiTAL...
Pełne, samodzielne wydanie gry Counter-Strike (CS 1.6) b...
 
 
update
dziś, 14:41
Niewielki, darmowy klient FTP
update
dziś, 14:40
Jest to w pełni bezpłatny program, dzięki którem...
update
dziś, 14:40
Zgrywa i konwertuje pliki audio z płyt lub z dys...
update
dziś, 14:39
Aplikacja umożliwiająca tworzenie kopii zapasowy...
update
dziś, 14:39
Jest to niewielkich rozmiarów, prosty w obsłudze...
update
dziś, 14:38
Rozbudowany i skuteczny program do konwersji róż...
update
dziś, 14:37
Program analizuje podzespoły, jakie umieszczone ...
update
dziś, 14:37
Program służy do czyszczenia systemowego rejestr...
update
dziś, 14:36
Darmowe narzędzie służące do defragmentacji dysk...
update
dziś, 14:36
Jest to narzędzie służące do optymalizacji wielu...
 

Otrzymane hasło:

Informacje:


53 875 784
Liczba pobrań:
1 696 
Liczba plików:
Administrator serwisu nie jest autorem udostępnianych programów i nie ponosi żadnej odpowiedzialności wynikającej z ich użytkowania.
Na naszej stronie nie można kupić żadnego programu. Udostępniane są tu jedynie bezpośrednie linki do aktualnych wersji plików.

Wszelkie prawa zastrzeżone. Ochronie prawnej podlegają rozwiązania programistyczne, teksty, grafiki oraz inne materiały
dostępne na stronie, a także cała szata graficzna serwisu. Korzystanie ze strony oznacza pełną akceptację Regulaminu.