zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Środa, 8 października 2008

MultiprzeglÄ…darkowa dziura

Marcin Maj, 08-06-2006, 05:51, Komentarzy: 18

Eksperci od bezpieczeństwa komputerowego poinformowali o luce, która umożliwia kradzież danych i dotyczy prawdopodobnie większości przeglądarek, w tym najpopularniejszych - Internet Explorer i Firefox.

Luka odnosi się do sposobu w jaki przeglądarki obsługują zdarzenia 'OnKeyDown' w skryptach języka JavaScript. Atakujący może dzięki niej przechwycić dane, które użytkownik wpisuje np. w formularz płatności elektronicznej do pola, które wydaje się całkiem bezpieczne.

To, co jest w luce najbardziej niepokojące, to że zagraża ona bardzo dużej grupie użytkowników. Programy, których dotyczy, rozciągają się od wszystkich wersji IE, przez Firefoksa, Netscape, Seamonkey oraz Mozilla Suite.

Usterki zazwyczaj występują w kilku przeglądarkach jeśli dotyczy szeroko wykorzystywanych rozszerzeń lub języków, a w tym przypadku chodzi o bardzo popularny JavaScript.

Specjaliści nie uważają jednak luki za bardzo groźną, gdyż wymaga ona interakcji z użytkownikiem. Secunia oceniła ją jako mniej krytyczną (less critical) a Rob Ayoub z firmy Frost & Sullivan podkreśla, że nie istnieją jeszcze żadne groźne eksploity, które by ją wykorzystywały.

Usterkę wykrył Charles McAuley i jako pierwszy opublikował szczegóły na jej temat na liście dyskusyjnej.
dodajdo
Źródło: NewsFactor, TechWeb, Secunia
Komentarze    Dodaj nowy     Zobacz wszystkie (18)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:








  Czytaj DI:             E-MAIL   •   RSS   •   BLIP              Inne   Wiêcej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
eBay ogłosił plan zamknięcia oddziałów w większości z 39 krajów, w tym polskiego. Pracę straci około 1600 osób, czyli co 10. zatrudniony.
+  -
"W rodzinie" to nazwa nowej sieci telefonii komórkowej, która uruchomiona zostanie przez należącą do o. Rydzyka fundację Lux Veritatis i CenterNet.
+  -
Światowy kryzys finansowy będzie miał duży wpływ na branżę IT, której głównym klientem są instytucje finansowe - prognozują MGI Research oraz Gartner Research.
+  -
5,8% Polaków deklaruje chęć zmiany operatora telefonii komórkowej w ciągu najbliższych 12 miesięcy - wynika z badań firm OnBoard i PBS DGA.
+  -
MCI Management, posiadający do tej pory 41,95% udziałów w sklepie Hoopla.pl, poinformowało o ich zbyciu na rzecz prywatnych inwestorów.
+  -
Citibank Handlowy wprowadził do swojej oferty usługę płatności mobilnych realizowanych we współpracy z firmą mPay.
+  -
Anna Streżyńska, prezes UKE, zapowiedziała, że chciałaby odejść ze stanowiska na wiosnę 2009 roku.
+  -
TP zaoferuje w przyszłym roku pakiet usług finansowych pod marką Orange. Nie wiadomo, kto będzie partnerem finansowym operatora.
+  -
SOKiK oddalił zażalenie TP na decyzję UKE dotyczącą dostępu do lokalnej pętli abonenckiej dla firmy GTS Energis na potrzeby sprzedaży dostępu do internetu.
+  -
Google opóźni, zapowiadane na październik, oficjalne zawarcie porozumienia reklamowego z Yahoo!, aby dać amerykańskiemu regulatorowi więcej czasu na analizę.
+  -
Amerykański Kongres pozwolił swoim członkom na umieszczanie oficjalnych materiałów związanych z działalnością polityczną na stronach innych niż rządowe.
+  -
"Obama'08: The Official iPhone Application" to program dla iPhone'ów, będący elementem kampanii wyborczej Baracka Obamy.
+  -
Google uruchomiła narzędzie Google Blog Search, które ma pomóc internautom lepiej kontrolować szybko rosnącą sferę blogów.
+  -
Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com