تور لحظه آخری
امروز : سه شنبه ، 10 مهر 1403    احادیث و روایات:  پیامبر اکرم (ص):دلى كه در آن حكمت نيست، مانند خانه ويران است، پس بياموزيد و تعليم دهيد، بفهميد و ن...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1819616395




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

كشف آسيب پذيري در مرورگر سافاري


واضح آرشیو وب فارسی:ايتنا: كشف آسيب پذيري در مرورگر سافاري
ايتنا- يكي از تهديدات بالقوه آسيب پذيري موجود در سافاري آن است كه يك كاربر يا برنامه خرابكار حتي با يك حساب كاربري غير مجاز مي تواند به اعتبارنامه هاي ورود به سايت كاربر دسترسي يابد.


محققان كسپراسكاي دريافتند كه مرورگر وب سافاري اپل بر روي OS X اطلاعات نشست از جمله نام كاربري و رمز عبور را در يك فايل متني XML ساده ذخيره مي كند و اين فايل براي هر كاربري قابل خواندن است.

به گزارش ايتنا از مركز ماهر، مانند بسياري از مرورگرها، سافاري مي تواند اطلاعات موقعيت و حالت صفحه وب باز شده را ذخيره مي كند و زماني كه كاربر مرورگر را دوباره راه اندازي مي كند اين صفحات به طور خودكار باز مي شوند.

با توجه به اظهارات محققان كسپراسكاي، سافاري اطلاعات نشست كاربر را در فايلي با نام LastSession.plist ذخيره مي كند. اين فايل در يك دايركتوري مخفي قرار دارد اما دسترسي به آن محدوديتي ندارد.

محتويات اين فايل رمزگذاري نيستند حتي اگر از نشست HTTPS استفاده شده باشد.

شركت كسپراسكاي اعلام كرد كه كه اين مشكل در سافاري نسخه ۶.۰.۵ بر روي OS X نسخه هاي ۱۰.۸.۵ و ۱۰.۷.۵ وجود دارد.

يكي از تهديدات بالقوه اين مشكل آن است كه يك كاربر يا برنامه خرابكار حتي با يك حساب كاربري غير مجاز مي تواند به اعتبارنامه هاي ورود به سايت كاربر دسترسي يابد. شركت كسپراسكاي در خصوص اين مشكل به شركت اپل اطلاع داده است اما هم چنان پاسخي را دريافت نكرده است.

شنبه 23 آذر 1392





این صفحه را در گوگل محبوب کنید

[ارسال شده از: ايتنا]
[مشاهده در: www.itna.ir]
[تعداد بازديد از اين مطلب: 14]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن