Новости: В альтернативных браузерах обнаружилась дыра

В одной из самых излюбленных опций альтернативных браузеров — закладках-переключателях окон (табах) — обнаружилась серьезная уязвимость. Используя ее, злоумышленник может осуществить spoof-атаку на компьютер сетехода.

Об уязвимости сообщила компания Secunia, занимающаяся вопросами сетевой безопасности. В отчете компании о найденной уязвимости говорится, что опасность угрожает сетеходам, пользующимся браузерами Mozilla, Mozilla Firefox, Netscape, Opera, Camino, Konqueror, Avant Browser и Maxthon (MyIE2).

Согласно отчету Secunia, первая «дыра» заключается в том, что страница, находящаяся в неактивном табе может вызывать диалоговые окна. При этом браузер не понимает, какая именно закладка породила это диалоговое окно. Из-за этого пользователь может сделать неверный выбор при ответе на вопрос диалогового окна, вследствие чего на компьютере пользователя (с его же согласия!) будет запущен вредоносный код, сообщает InternetNews.

В отчете также названы конкретные версии браузеров, в которых обнаружена эта уязвимость: Mozilla 1.7.3, Mozilla Firefox 0.10.1, Camino 0.8, Opera 7.54, Konqueror 3.2.2–6, Netscape 7.2, Avant Browser 9.02 build 101, Avant Browser 10.0 build 029 and Maxthon (MyIE2) 1.1.039.

На сайте Secunia создана страница, при помощи которой можно увидеть уязвимость в действии. «Вебпланета» проверила уязвимость на браузере LovelyTree 3.6 и впечатлилась — уязвимость присутствует и в нем тоже.

Вторая уязвимость схожа с первой. Страница в неактивном табе может переключать на себя фокус, даже если пользователь просматривает другой таб. Таким образом, страница, подготовленная злоумышленником, может передать фокус в текстовое поле ввода, которое будет «ловить» все, что печатает пользователь в соседнем табе.

Специалисты Secunia утверждают, что зачастую сетеходы не смотрят на экран, когда печатают текст. Они могут напечатать текст и автоматически нажать Enter, не проверив, появился ли текст в том поле, куда они планировали его внести. Таким образом, данные пользователя будут отправлены не на тот сайт, для которого эти данные были предназначены, а на сайт злоумышленника.

Для теста этой уязвимости Secunia также подготовила соответствующую страничку.

Специалисты компании считают эти дырки не особо критичными. Однако рекомендуют отключить в браузерах JavaScript до тех пор, пока разработчики не выпустят патч, устраняющий эти баги.


 





 

Главная
История Internet >>>
- Расширение Internet
"Internet"
Виды ресурсов
Использование браузеров
Малоизвестные браузеры
Мобильные браузеры
Альтернативные браузеры
Информационное наполнение
Адреса в Internet
Netscape Navigator >>>
Netscape Navigator >>>
Camino >>>
Браузер Opera >>>
- Скорость работы
- Панели
- Отображение списка
- История
- Панель загрузок
- Web-панели
- Панель состояния
- Диалоговые окна
- Панели инструментов
- Получение файлов cookie
- Получение сертификата
- Электронная почта
Браузер Mozilla Firefox >>>
- Достоинства Mozilla Firefox
- Сохранение Web-страниц
- Печать Web-cтpaниц
- Дополнительные настройки
- Автономный режим
- Менеджер загрузок
- Настройка Firefox
- Темы
- Основные настройки
- Языки
- Файлы Cookie
- Сохранять Cookies
- Web-функиии

Новости:
- ЕС может потребовать от Microsoft интеграции альтернативных браузеров в состав Windows
- Firefox Yandex
- Google Gears
- Альтернативные браузеры осложняют жизнь...
- В альтернативных браузерах обнаружилась дыра
- Альтернативные браузеры затрудняют жизнь кибердетективам
- В полку плат ASUS на чипсете AMD 780G пополнение
- MSI выпустила два игровых ноутбука с поддержкой функции Turbo Drive
- 40 лет, 40 нм – компания AMD отмечает юбилей
- В 1970 году выходит первый процессор Am2501.
- Новые карты и возможности в шутере Quake Live
- Риск заражения смартфонов вирусами

Технологии:
- В Open Source проектах разработчики делают только то, что им интересно, а исправлять ошибки неинтересно
- В Mozilla тоже полно глюков, и он неправильно поддерживает стандарты
- Fresh Diagnose 7.84: бесплатная диагностика
- Windows 7 RC доступна для скачивания
- HTML-Optimizer Pro 5.7.1: оптимизация сайта
- CCleaner (Crap Cleaner) 2.19: очистка системы
- Плата Mini-ITX с чипом VIA Nano для медиа-серверов

Юмор

Rambler's Top100

© 2007 www.brauz.ru • adm@brauz.ru