Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Italští výzkumníci našli chybu v Internet Exploreru. Podle Microsoftu se nejedná o nic vážného...

30.5.2011

Podle výzkumníku chyba v prohlížeči umožňuje útočníkovi ukrást identitu uživatele.

 IE logo

Chyba útočníkovi umožní přístup k souborům cookies (cookiejacking), což může vést až ke zcizení identity uživatele. Podle Microsoftu se ale nejedná o vážný problém.

Rosario Vallota, člen italského výzkumného týtmu, zveřejnil chybu pouze ve velice omezené formě bez technických detailů. Z popisu ale vyplývá, že útočník skutečně může potenciálně získat přístup ke všem souborům cookies v počítači (soubory cookies slouží prohlížeči k ukládání některých informací na pevný disk počítače). V cookies se mohou nacházet i citlivé informace, které mohou útočníkovi pomoci ke krádeži identity uživatele(ů) počítače.

Podle Valloty je takto zranitelný i zcela nový prohlížeč Internet Explorer 9. Microsoft ale situaci bagatelizuje a říká, že aby bylo lze útok skutečně dotáhnout do úspěšného konce, musí uživatel, na rozdíl od útoků typu drive-by-download, provést na podvodném webu určité akce "ručně" (klikání na stránce, přetáhnutí objektů na stránce apod.). Je tedy vyžadovábna interakce uživatele, což je podle Microsoftu málo pravděpodobné a jedná se tedy o velice komplikovanou metodu útoku.

Jestli je pravda na straně Microsoftu ukáže až čas - pokud se tento útok "zrealizuje v praxi" a rozšíří se, bude se patrně jednat o závažný problém. Pro útočníky je totiž provedení takového útoku technicky poměrně jednoduché. Vollata ve svém "demo konceptu" donutil uživatele k potřebné interakci tak, že jim na Facebooku nabídnul hru podobnou puzzle, ve které se "přetahováním čtverečků" skládal obraz atraktivní slečny...

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13