Отправляет email-рассылки с помощью сервиса Sendsay

[ksoft] Во всех распространенных браузерах найдена уязвимость

Привет, All!

В распространенных браузерах обнаружена уязвимость, которая
теоретически может использоваться злоумышленниками с целью организации
XSS-атак (Cross-Site Scripting) на удаленные компьютеры и последующего
хищения конфиденциальных данных о пользователях.

Проблема связана с тем, что браузер открывает диалоговые окна, не
указывая источник их создания. Это позволяет сформировать вредоносную
веб-страницу, которая после загрузки выведен на экран дополнительное
диалоговое окно от имени какого-либо известного ресурса, например,
онлайновой платежной системы или банка. Таким образом, нападающий
может похитить пароль, номер счета и другую персональную информацию о
жертве.

Ситуация ухудшается тем, что брешь присутствует во всех
распространенных браузерах последних версий, в том числе Internet
Explorer 5.х/6.х, Firefox 1.х, Mozilla 1.7.х, Opera 8.х и Safari 1.х.
Норвежская компания Opera уже устранила уязвимость, выпустив новую
версию одноименного браузера с индексом 8.01. Загрузить установочный
файл программы можно http://www.opera.com/download/
отсюда. Пользователям других браузеров датская компания Secunia
рекомендует не посещать неизвестные веб-сайты, ссылки на которые могут
распространяться через интернет-пейджеры и посредством электронной
почты. Заплаток для Internet Explorer, Firefox, Mozilla и Safari в
настоящее время не существует.

Проверить свой браузер на предмет наличия дыры можно на
http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test/
этой странице, дополнительная информация о проблеме доступна
http://secunia.com/advisories/15491/
здесь и http://secunia.com/advisories/15489/
здесь.

Ответить   NetVamp Wed, 22 Jun 2005 18:29:22 +0300 (#389387)