ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Вторник, 7 октября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

В Firefox и Opera обнаружена уязвимость

19 февраля 2008, 9:52

В Firefox и Opera была обнаружена совместная ошибка, позволяющая атакующему видеть, какие сайты посещает жертва. Уязвимость заключается в обращении браузеров с определенными изображениями в формате BMP. Подробное описание и видео с демонстрацией пробелемы опубликовал на сайте Vexillium.org специалист Гунвил Колдвайнд (Gynvael Coldwind). Вредоносный файл позволяет передавать информацию из памяти браузера. Получаемые данные представляют собой разнородный массив, то есть атакующий не может заранее задавать определенные условия по отбору информации. 

Захват данных происходит с помощью тэга "canvas" HTML, поддерживаемого браузерами. Последующая передача возможна благодаря использованию JavaScript. На портале Vexillium указано, что уязвимость содержится в Firefox 2.0.0.11 и более ранних версиях браузера. Что касается Opera, говорится лишь об уязвимости бета-версии Opera 9.50. Разработчики Opera и Firefox получили уведомление об ошибке, она была закрыта в Firefox 2.0.0.12. Opera 9.24 и 9.25 из-за отсутствия использования тэга "canvas" не содержат ошибки, утверждает сайт TechLabs.


Рейтинг новости: Рейтинг новости: 4.6667 (оценок: 3). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Банки теряют: клиенты переходят в on-line
Сегодня потребители доверяют онлайновым платежным системам больше, чем традиционным банкам, и требуют от обычных банковских отделений таких же удобств, как в сетевой среде.
Сергей Петренко, Яндекс: "На растущем рынке хватит места всем порталам"
Глава украинского представительства Яндекс ставит целью расширение рекламных услуг компании и не видит конкуренции со стороны крупнейших украинских порталов
  » Новый обзор:
  » Смотрите также фотогалереи:
Nokia 8800 Arte: искусство очарования
Младший из двух братьев Arte создан из нержавеющей стали и красивого органического стекла. Производитель позиционирует модель как представителя сегмента "младший люкс". Давайте же поглядим на этот люкс детальнее.
На выставке Ceatec Yamaha продемонстрировала мини-аудиосистемы TSX-120 и TSX-1
Устройства включают док-станцию для iPod/iPhone, FM-тюнер. МодельTSX-120 выполнена в светлых тонах, и имеет 3,5 мм стереовыход, система TSX-130 может воспроизводить CD, оснащена USB портом.

  » Интересные факты:

  » Еще новости по теме...
Новая потребительская линейка Panda Security 2009 Новая потребительская линейка Panda Security 2009
5 октября 2008, 17:31
Panda Security выпускает новую линейку потребительских решений 2009.
Найдены уязвимости в протоколе передачи данных по интернету Найдены уязвимости в протоколе передачи данных по интернету
3 октября 2008, 12:00
Специалисты из шведской компании Outpost24, специализирующейся на предоставлении услуг в области IT-безопасности, обнаружили уязвимость в протоколе управления передачей TCP/IP, позволяющую хакерам легко и надолго выводить серверы из строя.
Уязвимость в приложениях Adobe для интернет-сервисов позволяет бесплатно записывать онлайн видео Уязвимость в приложениях Adobe для интернет-сервисов позволяет бесплатно записывать онлайн видео
29 сентября 2008, 12:26
В ПО Adobe, используемом различными онлайновыми видеосервисами, обнажили дырку в системе безопасности, которая дает возможность бесплатно записывать потоковое видео.
Cisco выпустила набор патчей доя ОС IOS Cisco выпустила набор патчей доя ОС IOS
25 сентября 2008, 15:02
Cisco выпустила крупный набор исправлений для операционной системы IOS
В программах QuickTime и iTunes найдены критические уязвимости В программах QuickTime и iTunes найдены критические уязвимости
19 сентября 2008, 12:15
QuickTime и iTunes вновь подвержены критической опасности.
Apple наконец-то устранила уязвимость в DNS Apple наконец-то устранила уязвимость в DNS
16 сентября 2008, 13:15
В понедельник Apple выпустила обновление для своей операционной системы X, устраняющее критические уязвимости в системе интернет-безопасности, которые не были должным образом исправлены патчами, вышедшими в конце июля.


Последние новости:
6 октября 2008, 17:32
Вышел нетбук Asus EeePC 904НА



Новости кино
Загрузка...





ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com