TechNews.bg
водещи новининовинисигурност

Internet Explorer 11 съдържа XSS уязвимост

Internet Explorer 11 съдържа опасна XSS уязвимост, очаква се кръпка от Microsoft на 10 февруари
Internet Explorer 11 съдържа опасна XSS уязвимост, очаква се кръпка от Microsoft на 10 февруари

Актуалната версия 11 на браузъра Internet Explorer съдържа уязвимост от типа XSS, която позволява на атакуващите да подменят съдържанието на уеб страници, както и да получат достъп до персонална информация за потребителя, съобщи arstechnica.com.

Хакерите могат също да подменят уеб страницата на банка, да вградят в нея форма за въвеждане на име, парола и дори защитен код, получаван чрез SMS. При това клиентът вижда в адресния ред URL-на своята банка и въобще не подозира за измамата.

В допълнение, уязвимостта позволява на собствениците на сайтове, които са посетени от потребителите на IE, да получат данни от cookie-файловете, както и конфиденциална информация от рода на логини, пароли, номера на телефони и др.

Microsoft е информирана за наличието на подобна уязвимост от британския експерт по сигурност Дейвид Лео. Компанията съветва потребителите да не следват линкове, получени от ненадеждни източници, както и да не посещават сайтове, на които нямат доверие.

Очаква се Microsoft да пусне кръпка на уязвимостта на 10 февруари, заедно с регулярното месечно обновление на сигурността. Дотогава собствениците на сайтове могат самостоятелно да се защитят със специални кодове от рода на X-Frame-Options със значение “deny” или “same-origin”.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

3 коментара

hrabrijat shiva4 13/02/2015 at 13:04

VASKO KRUPKATA PODUENE BLUS BAND DEN SLED DEN

Отговор
Anonymous 05/02/2015 at 19:32

Както се казваше на едно място за какво се ползва IE да се свали друг браузар поне аз винаги така правя 😉

Отговор
Юли 05/02/2015 at 16:01

web.config:

Отговор

Коментари