Dzisiaj jest: Piątek, 25 Maja, 2012 r
Jesteś w: / IE i FF mogą kraść pliki z dysku
Program dnia
lg  Defraggler 2.10.413  gwiazdkagwiazdkagwiazdkagwiazdkagwiazdka
szukajpobrano: 2313 razy
szukajlicencja: Freeware
Polecamy
Audacity 1.2.6 / 1.3.12 RC5Program: Audacity

Rozmiar: 2.1 MB

Licencja: Freeware

Nowości
IE i FF mogą kraść pliki z dysku
IE i FF mogą kraść pliki z dyskuLuki w Internet Explorerze oraz Firefoksie mogą posłużyć do wykradzenia z dysków użytkowników plików z danymi.

Luka jest związana z funkcją uploadowania plików na serwery. Ofiara musi odwiedzić specjalnie przygotowaną stronę oraz wpisać wymagane znaki tworzące ścieżkę dostępu do pliku- w dowolnej kolejności, mogą być także przetykane innymi literami i cyframi - w pole tekstowe. Dziura objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów Unix (IE oczywiście jest groźne pod Windows).

W sieci zostały opublikowane przykładowe exploity, które po wpisaniu przez internautę odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini. Skrypt wykorzystujący lukę w IE jest tutaj, w tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.

Jak mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku. Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku użytkownika - pod warunkiem, że atakujący zna do niego ścieżkę dostępu.

Źródło informacji: itbiznes.pl
r-e-k-l-a-m-a
Napisz komentarz

Autor:

Komentarz:

Przepisz kod z obrazka: cos


wyślij     wyczyść

Komentarze do programu (0)
Żaden użytkownik nie udzielił się w tym temacie. Podziel sie swoim zdaniem z innymi jako pierwszy!
do góry
Wszelkie prawa zastrzeżone. Pobieralnia.org 2012 - Twoje centrum downloadu.
Mapa serwisu |