Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Брешь в обработке cookies -


Информационный Канал Subscribe.Ru

   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 11 марта 2004 - SecurityTracker сообщает(*) о том, что 
большинство веб браузеров может позволить серверам получать доступ
к cookies в закрытых файлах. 

Стандарт cookies, определенный в RFC 2965, позволяет создателю cookie
присваивать аргумент для обозначения подгруппы URL, которая может получать
доступ к cookie. Таким образом, создатель может определять, какие директории
или приложения могут обрабатывать определенные cookies, а также отказывать в
доступе остальным компонентам веб сервера. Однако, по информации SecurityTracker,
в большинстве веб браузеров присутсвует возможность обойти данные ограничения,
используя приемы создания URL.

Атака должна производиться с того же сервера,имеющего права на cookies, так что
данная брешь не приводит к беспорядочному доступу. 

(*) Подробная информация:

- http://www.securitytracker.com/alerts/2004/Mar/1009365.html

- http://www.securitytracker.com/alerts/2004/Mar/1009364.html

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1)Netsky.D; 2)Netsky.B; 3)Bagle.pwdzip; 4)Nachi.B;
5)Downloader.L.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное