Войти

Или войди с помощью

В последнем обновлении Safari был исправлен старый баг

--aleksander-- avatar |

Недавно мы рассказывали о дыре в браузере Safari, которая могла стать лазейкой для похищения личной информации пользователей. Делалось это «благодаря» функции автозаполнения полей. С помощью этой дыры можно было получить такие данные из списка контактов пользователя, как имя и фамилию, адрес электронной почты, название компании или адрес проживания.

В реализации функции есть проблема, которая позволяет вредоносным сайтам вызывать автозаполнение без ведома пользователя. Это может привести к похищению информации из контактов пользователя.

Впервые дыру продемонстрировал Джереми Гроссман (Jeremiah Grossman) из WhiteHat Security, который и сообщил Apple о ней. И Safari 4, и Safari 5 имели это слабое место.

Вместе с недавней Safari 5.0.1 вышла и Safari 4.1.1 для Mac OS X 10.4 Tiger. В обоих обновлениях дыра была, наконец, заделана. Кроме того, в них исправлена и другая ошибка, которая позволяла вредоносным RSS отправлять файлы с компьютера пользователя на сервер злоумышленников.

8
undefined
iPhones.ru
Недавно мы рассказывали о дыре в браузере Safari, которая могла стать лазейкой для похищения личной информации пользователей. Делалось это «благодаря» функции автозаполнения полей. С помощью этой дыры можно было получить такие данные из списка контактов пользователя, как имя и фамилию, адрес электронной почты, название компании или адрес проживания. В реализации функции есть проблема, которая позволяет...

8 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. socket1366 avatar
    socket1366 28 июля 2010
    0

    Отлично=)

    Войди на сайт, чтобы ответить
    Ответить
  2. Gleb2005 avatar
    Gleb2005 28 июля 2010
    0

    это надо было устранить ещё в 3.0 !!! а не спустя три года после выпуска сего браузера…

    Войди на сайт, чтобы ответить
    Ответить
  3. hi-end72 avatar
    hi-end72 28 июля 2010
    0

    тюнс обнавился 9.2.1

    Войди на сайт, чтобы ответить
    Ответить
  4. iLounger avatar
    iLounger 28 июля 2010
    0

    hi-end72, да ладно!

    Войди на сайт, чтобы ответить
    Ответить
  5. beliy96 avatar
    beliy96 28 июля 2010
    0

    hi-end72
    Вот это да!!!
    Все побежал ка я в 20 июля)

    Войди на сайт, чтобы ответить
    Ответить
  6. hi-end72 avatar
    hi-end72 28 июля 2010
    0

    че за бред))) но у меня тюнс обновился только сейчас (((

    Войди на сайт, чтобы ответить
    Ответить
  7. hi-end72 avatar
    hi-end72 28 июля 2010
    0

    хотя только вчерась тыкал его. странннно )) извените мню))

    Войди на сайт, чтобы ответить
    Ответить
  8. socket1366 avatar
    socket1366 28 июля 2010
    0

    Да, тюнс давно обновился до 9.2.1)

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.