Russian Boston Home
Visit Russian America, Russian Community in USA
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Последний патч Microsoft сам нуждается в патче
4:37PM Thursday, Feb 5, 2004
Компьюлента. 5 февраля 2004 года, 16:37

В понедельник 2 февраля корпорация Microsoft объявила о выпуске очередного патча, ликвидирующего несколько опасных дыр в браузере Internet Explorer. Как сообщалось в бюллетене безопасности MS04-004, одна из устраненных ошибок позволяла злоумышленнику отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному.

Данная уязвимость, напомним, была обнаружена еще в декабре прошлого года. Причем дырой очень легко воспользоваться: для этого нужно лишь составить URL, содержащий имя пользователя, отделенное символом @ от адреса какого-либо сайта. В качестве имени можно ввести адрес другой веб-страницы. В результате, после нажатия на такую ссылку пользователь окажется на ресурсе, адрес которого записан после значка @, тогда как браузер отобразит последовательность символов, забитую в первой части URL. Это дает злоумышленникам возможность заманивать ничего не подозревающих владельцев компьютеров на поддельные сайты и под различными предлогами получать у них персональную информацию - номера кредитных карт, банковских счетов и пр.

Заплатки от Microsoft пришлось ждать больше полутора месяцев, однако после ее установки многие пользователи столкнулись с другой проблемой. Как выясняется, патч, наряду с дырой, устраняет и функцию индивидуального доступа к сайту, когда имя и пароль записываются в первой части URL и отделяются от названия страницы символом @. То есть строка может выглядеть следующим образом: http://username:[email protected]/program.ext. Представители Microsoft подтвердили наличие проблемы и тут же добавили, что подобный способ входа на сайт может приводить к утере конфиденциальных данных. "Пользователи хотели безопасности, и теперь они ее получили", - отметил Стивен Тулуз, один из менеджеров Microsoft.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Создано устройство для приема цифрового ТВ на мобильные телефоны
  • Microsoft опять обвиняют в воровстве
  • DirectX немного подрастет
  • Подробности об Xbox Next
  • Blue Dock превратит КПК в десктоп
  • В марте на планете будет миллиард пользователей ''мобилок''
  • Процессоры Intel XScale появятся в мае
  • Обнаружена новая дыра в Windows
  • Philips создает гибкие дисплеи

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Смартфон с дизайном мобильного телефона

На МКС будут разводить дрожжи

Новая версия браузера Safari

Новая серия кулеров GlacialTech Igloo 2460

Gateway покупает компанию eMachines

Oracle снова поднимает ставки в борьбе за PeopleSoft


Трафик с Google вывел из строя сервер университета

Армированный ноутбук от Rugged Notebooks

"Вымпелком" будет сотрудничать с прокуратурой

Исполнилось три года русскому сегменту Livejournal

Новые назначения в APC

В США создают ПО для слежки в интернете

Клонировать человека пока не удалось

Джанет Джексон установила рекорд по количеству поисковых запросов

Комментарий: Продажи КПК падают из-за отсутствия новых технологий

Шестимегапиксельный фотоаппарат по цене ниже $500

Чипсеты SiS поддерживают Prescott

Эпидемия Mydoom идет на спад

Фотопринтер Epson Stylus Photo R200

Philips лицензировала российские радиотелефонные технологии

Новые проверки в "Связьинвесте"



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact