Майкрософт Microsoft вразливий до крадіжок файлів cookie та паролів
Зміст:
Відео: Щенячий патруль НОВЫЕ СЕРИИ игра мультик для детей про щенков Paw Patrol Детский летсплей #ММ 2024
Здається, що у браузера Microsoft Edge є вразливий пароль. Останні звіти показують, що зловмисники чи хакери могли легко отримати файли паролів та файлів cookie для облікових записів в Інтернеті, вразливість, яку виявив експерт із безпеки Мануель Кабаллеро, хтось із величезним досвідом виявлення помилок та недоліків Edge та Internet Explorer.
Зловмисники можуть обійти захист SOP від Edge
Уразливість дозволяє зловмиснику завантажувати та виконувати зловмисний код за допомогою URI даних, тегу оновлення Meta та бездоменних сторінок, таких як about: blank. Ця техніка експлуатації має багато варіантів, і Кабаллеро показав способи, яким хакер міг виконувати код на гучних сайтах, лише обманувши користувачів, щоб отримати зловмисну URL-адресу.
Кабалєро показав три демо-версії, в яких він виконував код на домашній сторінці Bing, твітнув на ім’я іншого користувача, а також вкрав файли пароля та файли cookie з облікового запису Twitter.
Остання атака повторно виявила помилку безпеки в дизайні сучасних браузерів: хакерська здатність виходити з користувача, завантажувати сторінку входу та викрадати дані користувача автоматично заповнені функцією автозаповнення пароля браузера.
Уразливість досі залишається незрівнянною. З цієї причини Caballero надав демонстраційні файли для завантаження, щоб користувачі могли перевірити вихідний код і переконатися, що їх паролі та файли cookie не завантажуються ніде.
Атаки автоматизовані за допомогою рекламної реклами
Також здається, що атаки можуть бути налаштовані для скидання паролів або файлів cookie інших онлайн-сервісів, таких як Amazon, Facebook тощо. Це стосується лише Edge, оскільки " обходи UXSS / SOP мають тенденцію бути специфічними для кожного браузера ".
Сучасні оголошення доставляють код JavaScript у браузери, і саме тому зловмисники можуть полегшити рекламні кампанії, щоб автоматизувати доставку цього подвигу величезній кількості жертв.
Для отримання додаткової інформації ви можете ознайомитись з технічним описом випуску Caballero.
Програмне забезпечення для управління USB: найкращі інструменти для захисту ваших файлів від крадіжок даних
Захист ваших даних USB є дуже важливим, особливо якщо ви користуєтесь USB щодня. Перевірте тут найкраще програмне забезпечення для управління USB для користувачів Windows 10.
Програмне забезпечення генератора паролів: найкращі інструменти для створення захищених паролів
Якщо ви хочете захистити свої онлайн-акаунти, краще використовувати надійний пароль. Надійний пароль складається з малих та малих літер, цифр та символів. Створити надійний пароль не завжди просто, але на щастя для вас, є інструменти, які можуть вам у цьому допомогти. Найкращий спосіб створити сильний ...
Цей плагін вразливий і його слід оновити помилку браузера [виправити]
Якщо ви бачите цей плагін вразливий і його слід оновити помилкою браузера, радимо оновити плагін Flash, оновити Firefox або включити плагін.