Войти

Или войди с помощью

В последнем обновлении Safari был исправлен старый баг

--aleksander-- avatar |

Недавно мы рассказывали о дыре в браузере Safari, которая могла стать лазейкой для похищения личной информации пользователей. Делалось это «благодаря» функции автозаполнения полей. С помощью этой дыры можно было получить такие данные из списка контактов пользователя, как имя и фамилию, адрес электронной почты, название компании или адрес проживания.

В реализации функции есть проблема, которая позволяет вредоносным сайтам вызывать автозаполнение без ведома пользователя. Это может привести к похищению информации из контактов пользователя.

Впервые дыру продемонстрировал Джереми Гроссман (Jeremiah Grossman) из WhiteHat Security, который и сообщил Apple о ней. И Safari 4, и Safari 5 имели это слабое место.

Вместе с недавней Safari 5.0.1 вышла и Safari 4.1.1 для Mac OS X 10.4 Tiger. В обоих обновлениях дыра была, наконец, заделана. Кроме того, в них исправлена и другая ошибка, которая позволяла вредоносным RSS отправлять файлы с компьютера пользователя на сервер злоумышленников.

8
Логотип iPhones.ru
iPhones.ru
Недавно мы рассказывали о дыре в браузере Safari, которая могла стать лазейкой для похищения личной информации пользователей. Делалось это «благодаря» функции автозаполнения полей. С помощью этой дыры можно было получить такие данные из списка контактов пользователя, как имя и фамилию, адрес электронной почты, название компании или адрес проживания. В реализации функции есть проблема, которая позволяет...

8 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. socket1366 avatar
    socket1366 28 июля 2010
    0

    Отлично=)

    Войди на сайт, чтобы ответить
    Ответить
  2. Gleb2005 avatar
    Gleb2005 28 июля 2010
    0

    это надо было устранить ещё в 3.0 !!! а не спустя три года после выпуска сего браузера…

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.