Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

В браузере Apple Safari обнаружен крайне опасный баг

Bookmark and Share

Последняя версия веб-обозревателя Apple Safari содержит критический баг, позволяющий злоумышленникам устанавливать вредоносные приложения на компьютеры конечных пользователей.

Специалисты фирмы Secunia, занимающейся отслеживанием разного рода брешей, предупреждают о том, что уязвимость в способе обработки “родительских” окон Safari может быть использована “для выполнения произвольного кода при посещении специально созданных веб-страниц или закрытии открытых всплывающих окон”.

Кроме того, в понедельник эксперты US-CERT сообщили, что этот же баг может быть использован при чтении через браузер Safari подставного электронного письма. Наличие бреши подтверждено в Safari 4.0.5 для Windows и последней версии этой же программы для Mac.

Изначально уязвимость была обнаружена польским исследователем Кристианом Косковски, который опубликовал для нее код эксплоита (осторожно, возможно срабатывание антивируса). В рейтинге уязвимостей Secunia данная брешь значится, как “высококритичная”, смогли подтвердить ее наличие и в US-CERT.

Что касается Apple, то она пока не подтвердила присутствие бага. Тем не менее, до момента выпуска соответствующего патча всем пользователям Safari рекомендуется отключить в этом браузере JavaScript.



Теги: Safari , критическая уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Баги в Facebook позволяют проводить скрытую установку нежелательных программ
17-летний тульский хакер украл у «Почты России» 90 тысяч рублей
Учебное пособие от Google позволяет разработчикам поиграть в хакеров
Сайты государственного казначейства США инфицируют компьютеры посетителей вредоносным ПО
Хакер из Техаса признает себя виновным в создании ботнета на продажу
Израильские хакеры взломали сайт ливанского информагентства
Splunk скомпрометировал пароли пользователей
Уязвимость в Facebook позволяет видеть запланированные дела пользователей
Verizon называет исследователей в области компьютерной безопасности "самовлюбленными подстрекателями"
Киберпреступники быстро воспользовались проблемами McAfee
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.05.2010 13:22:26
Ответить Ссылка
Мда.. срабатывает, каспер отсекает, но всё же..




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z52026z
Для Авторов: edit Lock delete Lock



    Rambler's Top100