Acrobase  

Καλώς ήρθατε στην AcroBase.
Δείτε εδώ τα πιο πρόσφατα μηνύματα από όλες τις περιοχές συζητήσεων, καθώς και όλες τις υπηρεσίες της AcroBase.
H εγγραφή σας είναι γρήγορη και εύκολη.

Επιστροφή   Acrobase > Υπολογιστές και Τεχνολογία > Πληροφορική και Επικοινωνία > Internet
Ομάδες (Groups) Τοίχος Άρθρα acrobase.org Ημερολόγιο Φωτογραφίες Στατιστικά

Notices

Δεν έχετε δημιουργήσει όνομα χρήστη στην Acrobase.
Μπορείτε να το δημιουργήσετε εδώ

Απάντηση στο θέμα
 
Εργαλεία Θεμάτων Τρόποι εμφάνισης
  #1  
Παλιά 08-02-07, 11:27
Το avatar του χρήστη Xenios
Xenios Ο χρήστης Xenios δεν είναι συνδεδεμένος
Administrator
 

Τελευταία φορά Online: 12-11-16 10:12
Φύλο: Άντρας
Δύο τρύπες στον Firefox

Εταιρία Ασφαλείας ανέφερε δύο νέες ατέλειες στον browser Mozilla Firefox οι οποίες είναι πιθανό να αφήνουν τα τοπικά αποθηκευμένα αρχεία επιρρεπή σε εξωτερικές επιθέσεις. Και τα δύο ελαττώματα ανακοινώθηκαν την τρέχουσα εβδομάδα από την SecuriTeam, ένα τμήμα της Beyond Security.

Το πρώτο «ψεγάδι», σύμφωνα με δήλωση της SecuriTeam τη Δευτέρα, βρίσκεται στη λειτουργία απαγόρευσης αναδυόμενων παραθύρων (pop-up blocking) του Firefox. Τυπικά ο browser δεν επιτρέπει στις Ιστοσελίδες να έχουν πρόσβαση σε αρχεία που έχουν αποθηκευτεί τοπικά, όμως αυτός ο έλεγχος άδειας URL προσπερνάται όταν ο χρήστης Firefox έχει απενεργοποιήσει τα pop-up παράθυρα χειροκίνητα. Ως αποτέλεσμα, ένας εισβολέας θα μπορούσε να χρησιμοποιήσει αυτή την ατέλεια για να κλέψει τοπικά αποθηκευμένα αρχεία και τις προσωπικές πληροφορίες που ίσως υπάρχουν μέσα σ' αυτά.

Ένα πιθανό σενάριο για μια τέτοια επίθεση προϋποθέτει να επιλέξει (click) ο χρήστης ένα κακόβουλο link που θα εγκαταστήσει κρυφά στο σκληρό δίσκο του υπολογιστή ένα αρχείο-στόχο (target file) εξοπλισμένο με κώδικα εκμετάλλευσης (exploit code). Στη συνέχεια θα εμφανίσει μια προτροπή στο χρήστη να επιτρέψει ένα pop-up για την προβολή ενός αρχείου video ή για download. Τότε το αρχείο-εισβολέας θα «φορτωθεί» χάρις στην ατέλεια του browser, δίνοντας στον εισβολέα προνόμια διαβάσματος τοπικών αρχείων.

Περισσότερα στο Cnet
Πηγή : adslgr
__________________
όταν γράφεται η ιστορία της ζωής σου,
μην αφήνεις κανέναν να κρατάει την πένα
Απάντηση με παράθεση
  #2  
Παλιά 08-02-07, 11:37
Το avatar του χρήστη Diamond
Diamond Ο χρήστης Diamond δεν είναι συνδεδεμένος
Mika Vyko's Vozht
 

Τελευταία φορά Online: 19-01-21 19:02
Φύλο: Άντρας
Η διαθεσή μου τώρα:
Δηλαδή η τρύπα στον Firefox πρακτικά είναι η ηλιθιότητα του χρήστη ο οποίος
1) Έχει απενεργοποιήσει τον pop up blocker
2) Δεν έχει αντιβιοτικό
3) Έχει απενεργοποιήσει το firewall
4) Κάνει click σε ηλίθια popup παραθυράκια
__________________
Για λόγους οικονομίας έσβησε το φως στο τούνελ...
Απάντηση με παράθεση
  #3  
Παλιά 10-03-07, 10:16
Το avatar του χρήστη JackPros
JackPros Ο χρήστης JackPros δεν είναι συνδεδεμένος
Μέλος
 

Τελευταία φορά Online: 25-06-07 17:03
Φύλο: Άντρας
Ακριβώς αυτό που είπε ο Diamond...
Πλέον έχουμε φτάσει σε σημείο το software που έχουμε να είναι ασφαλές, αλλά η κυριότερη, μεγαλύτερη, και σχεδόν αδύνατον να κλείσει τρύπα, είναι οι ίδιοι οι χρήστες.
Απάντηση με παράθεση
Απάντηση στο θέμα


Συνδεδεμένοι χρήστες που διαβάζουν αυτό το θέμα: 1 (0 μέλη και 1 επισκέπτες)
 
Εργαλεία Θεμάτων
Τρόποι εμφάνισης

Δικαιώματα - Επιλογές
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is σε λειτουργία
Τα Smilies είναι σε λειτουργία
Ο κώδικας [IMG] είναι σε λειτουργία
Ο κώδικας HTML είναι σε λειτουργία

Που θέλετε να σας πάμε;


Όλες οι ώρες είναι GMT +3. Η ώρα τώρα είναι 08:25.



Forum engine powered by : vBulletin Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.