Russian Boston Home
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> Интернет

Интернет

Очередная дыра в Internet Explorer
8:19PM Friday, May 7, 2004
Компьюлента. 15 декабря 2003 года, 15:14

Датская компания Secunia, специализирующаяся по вопросам компьютерной безопасности, выпустила предупреждение о новой дыре в браузере Internet Explorer. Используя эту уязвимость, хакер может отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Это позволяет злоумышленнику заманивать пользователя на страницы с опасным содержимым, замаскировав их под заслуживающие доверия ресурсы. Например, хакер может подсунуть пользователю троян под видом какой-нибудь полезной программы от известного разработчика.

Ситуация усугубляется тем, что ошибку в Internet Explorer очень легко использовать. Для этого нужно составить URL, содержащий имя пользователя (в этом качестве можно использовать адрес какого-либо известного сайта). Между именем пользователя и значком @, отделяющим имя от адреса сайта нужно добавить символы %01. Далее может идти адрес сайта, контролируемого злоумышленником. При нажатии на такую ссылку пользователь перейдет на сайт, адрес которого записан после символа @, а в адресной строке отобразится текст, записанный до этого знака. Убедиться в наличии уязвимости можно на сайте Secunia.

В другом случае перед знаком @ нужно записать символы %00. Тогда поддельный URL отобразится в статусной строке Internet Explorer. Наличие дыры, оцененной Secunia как "умеренно критичная", достоверно установлено для шестой версии Internet Explorer. Более ранние версии браузера не тестировались. В качестве временного решения проблемы в Secunia рекомендуют использовать функции фильтрации URL брандмауэра или прокси-сервера, а также соблюдать бдительность при работе в Сети. Патча от Microsoft, устраняющего ошибку не стоит ожидать ранее января 2004 года - в декабре компания от выпуска заплаток отказалась.

« « Вернуться       Далее » »
Другие новости по теме
  • Энергетики США требуют компенсации от британского студента-хакера
  • Yahoo! предлагает новый способ борьбы со спамом.
  • Microsoft прекращает техническую поддержку Windows 98
  • Google открывает свой исследовательский центр в Индии
  • Хакеры взломали одноразовый фотоаппарат
  • В США проведены первые в истории аресты за рассылку спама
  • Купите наши души
  • Microsoft и Universal Music будут зарабатывать с помощью файлообменных сетей
  • Европейский Союз принял законы против спама
  • Американец завлекал детей на порносайты
  • Определен обладатель IV Кубка России по поиску в интернете
  • Интернет берут под тотальный контроль
  • Белорусский КГБ хочет контролировать Интернет

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
 
Читайте также:

Продана крупнейшая в России система контекстной онлайновой рекламы

Ликвидирована дыра в Yahoo Mail

Европейцы просят Apple открыть для них iTunes

"Кластерные бомбы" - новая напасть электронной почты

Патент, полученный Microsoft, угрожает системе сетевой безопасности

Американские законы ускорят выход Google на биржу


LiveJournal отменяет пригласительные коды

Netscape станет провайдером коммутируемого интернет-доступа

Канада повышает пошлины на импорт и производство MP3-техники

Киберсквоттер признался в заманивании детей на порносайты

Разрабатывается новый стандарт файлообмена

Новые версии Mozilla 1.6 beta и Thunderbird 0.4

AOL увольняет 450 работников

Для борьбы с пиратами RIAA нанимает спецагентов

Sharman Networks представила еще три фильма для продажи через Kazaa

Apple довольна успехом iTunes Music Store

AOL запускает сервис для игроманов

"Яндекс" тестирует "Спамооборону"

Реклама на затылке привлекла 500 клиентов



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact