Портал ISRAland - израильские новости


7 Февраля 2026 [20 Швата, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР 19:11 05/02
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР
В Париже обыски в офисах X: Илону Маску и бывшему CEO компании грозит допрос в прокуратуре 16:56 03/02
В Париже обыски в офисах X: Илону Маску и бывшему CEO компании грозит допрос в прокуратуре
Moovit упростил оплату проезда для всей семьи в Израиле 12:33 02/02
Moovit упростил оплату проезда для всей семьи в Израиле
Илон Маск хочет запустить центры ИИ в космосе: SpaceX подала заявку на миллион спутников 12:30 01/02
Илон Маск хочет запустить центры ИИ в космосе: SpaceX подала заявку на миллион спутников
Apple готовит революцию Siri: голосовой помощник на базе Gemini выйдет в феврале 14:07 28/01
Apple готовит революцию Siri: голосовой помощник на базе Gemini выйдет в феврале
Иск против WhatsApp в США: переписки не такие приватные, как обещают 13:00 25/01
Иск против WhatsApp в США: переписки «не такие приватные», как обещают
Все новости раздела
Новости без политики

Новый способ обворовать пользователя

Раздел: Технологии


Израильский хакер обнаружил уязвимость в браузере Microsoft Internet Explorer, которая позволяет злоумышленникам получать доступ к жестким дискам пользователей, у которых установлен Google Desktop. В результате неправильной обработки веб-страниц сайт с вредоносным кодом может выкрадывать важную информацию, такую, как номера кредитных карточек и пароли.

«Совершенно не защищены те пользователи IE, у которых установлен Google Desktop, — говорит хакер Матан Гиллон (Matan Gillon) в электронном интервью. — Опытный хакер может незаметно сканировать жесткие диски жертвы в поисках такой важной информации, как пароли и номера кредиток. Так как Google индексирует электронные письма, прочитываемые в веб-интерфейсе, к ним тоже можно получить доступ в ходе атаки».

Г-н Гиллон подробно описал принцип осуществления атаки и представил пример эксплойта в своем блоге. По его словам, баг в IE связан с тем, как браузер обрабатывает информацию о форматировании страницы, получаемую в формате CSS (каскадные таблицы стилей). Формат CSS широко используется для придания веб-сайтам единообразного внешнего вида и унификации способа работы с ними, однако недостатки обработки CSS в IE позволяют преступникам с помощью Google Desktop красть конфиденциальную информацию.

Для проведения атаки сперва необходимо завлечь жертву на вредоносный веб-сайт, пишет г-н Гиллон. Успешно атакуются IE 6 в сочетании с Google Desktop версии 2, а также иные версии браузера Microsoft. Браузеры других производителей, такие, как Firefox и Opera, к атаке не восприимчивы.

Г-н Гиллон пишет, что атаку можно предотвратить, отключив обработку JavaScript, который является одним из самых популярных скриптовых языков.

В течение ближайших дней пользователям следует крайне внимательно относиться к посещаемым веб-сайтам, так как найдена еще одна уязвимость, для которой пока нет заплатки и которая позволяет получить контроль над компьютером-жертвой. Пример кода, использующего эту уязвимость, хакеры опубликовали более недели назад, и в Microsoft подтвердили, что с помощью него уже организуются атаки. Как и в случае с CSS, для успешного взлома необходимо вначале заманить жертву на вредоносный веб-сайт.

Официальные представители Microsoft никак не прокомментировали обнаружение бага CSS, однако сотрудница отдела по работе с общественностью компании сообщила, что проблема изучается. Она добавила, что Microsoft не имеет сведений о проведении атак с использованием уязвимости.

Читайте последние новости раздела "Технологии":
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР →
В Париже обыски в офисах X: Илону Маску и бывшему CEO компании грозит допрос в прокуратуре →
Moovit упростил оплату проезда для всей семьи в Израиле →
Илон Маск хочет запустить центры ИИ в космосе: SpaceX подала заявку на миллион спутников →
Apple готовит революцию Siri: голосовой помощник на базе Gemini выйдет в феврале →
Иск против WhatsApp в США: переписки «не такие приватные», как обещают →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus