Internet Explorer: новый способ обворовать пользователя
Израильский хакер обнаружил уязвимость в браузере Microsoft Internet Explorer, которая позволяет злоумышленникам получать доступ к жестким дискам пользователей, у которых установлен Google Desktop. В результате неправильной обработки веб-страниц сайт с вредоносным кодом может выкрадывать важную информацию, такую, как номера кредитных карточек и пароли.
«Совершенно не защищены те пользователи IE, у которых установлен Google Desktop, говорит хакер Матан Гиллон (Matan Gillon) в электронном интервью. Опытный хакер может незаметно сканировать жесткие диски жертвы в поисках такой важной информации, как пароли и номера кредиток. Так как Google индексирует электронные письма, прочитываемые в веб-интерфейсе, к ним тоже можно получить доступ в ходе атаки».
Г-н Гиллон подробно описал принцип осуществления атаки и представил пример эксплойта в своем блоге. По его словам, баг в IE связан с тем, как браузер обрабатывает информацию о форматировании страницы, получаемую в формате CSS (каскадные таблицы стилей). Формат CSS широко используется для придания веб-сайтам единообразного внешнего вида и унификации способа работы с ними, однако недостатки обработки CSS в IE позволяют преступникам с помощью Google Desktop красть конфиденциальную информацию.
Для проведения атаки сперва необходимо завлечь жертву на вредоносный веб-сайт, пишет г-н Гиллон. Успешно атакуются IE 6 в сочетании с Google Desktop версии 2, а также иные версии браузера Microsoft. Браузеры других производителей, такие, как Firefox и Opera, к атаке не восприимчивы.
Г-н Гиллон пишет, что атаку можно предотвратить, отключив обработку JavaScript, который является одним из самых популярных скриптовых языков.
В течение ближайших дней пользователям следует крайне внимательно относиться к посещаемым веб-сайтам, так как найдена еще одна уязвимость, для которой пока нет заплатки и которая позволяет получить контроль над компьютером-жертвой. Пример кода, использующего эту уязвимость, хакеры опубликовали более недели назад, и в Microsoft подтвердили, что с помощью него уже организуются атаки. Как и в случае с CSS, для успешного взлома необходимо вначале заманить жертву на вредоносныйвеб-сайт.
Официальные представители Microsoft никак не прокомментировали обнаружение бага CSS, однако сотрудница отдела по работе с общественностью компании сообщила, что проблема изучается. Она добавила, что Microsoft не имеет сведений о проведении атак с использованием уязвимости.
Что такое адаптивная CRM для финсектора: опыт СберФакторинга
Лидер российского рынка факторинга и ИТ-интегратор «Норбит» построили CRM-систему на платформе BPMSoft, которая сегодня обрабатывает тысячи заявок в месяц, обновляется еженедельно и не останавливается ни на минуту.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Стратегия месяца
Какие тенденции определят рынок заказной разработки в ближайшие годы
Импортозамещение остается одной из ключевых задач российского бизнеса. Однако наряду с технологической независимостью компании ожидают от ИТ-проектов измеримого экономического эффекта: сокращения затрат, повышения производительности и оптимизации процессов. О том, почему готовых продуктов не всегда достаточно для решения этих задач, как меняется спрос на заказную разработку и какие результаты она может дать крупному бизнесу, рассказал Евгений Скуборев, руководитель центра заказной и коммерческой разработки ИТ-холдинга Т1.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Спецпроект
30 лет рынку ERP в России: ключевые вехи и лидеры индустрии
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
CNEWS500 СМЕНА ЛИДЕРА
Ростелеком впервые возглавил рейтинг крупнейших ИТ-компаний России