تور لحظه آخری
امروز : پنجشنبه ، 12 مهر 1403    احادیث و روایات:  امام صادق (ع):هرگاه خداوند بخواهد بنده اى را رسوا كند، از طريق زبانش او را رسوا مى كند.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1820241724




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

افشای آسیب پذیری XSS در مرورگر IE مایکروسافت


واضح آرشیو وب فارسی:افتانا: مهندسان مایکروسافت درحال کار برای برطرف کردن حفره خطرناک یافت شده در IE هستند که به مهاجمان اجازه می‌دهد تا اعتبارنامه‌های ورودی کاربران را به سرقت ببرند.




افشای آسیب پذیری XSS در مرورگر IE مایکروسافت


 


 

مهندسان مایکروسافت درحال کار برای برطرف کردن حفره خطرناک یافت شده در IE هستند که  به مهاجمان اجازه می‌دهد تا اعتبارنامه‌های ورودی کاربران را به سرقت ببرند.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بر اساس تازه‌ترین اکتشافات، یک حفره امنیتی جدی در نسخه اصلاح شده IE به مهاجمان اجازه می‌دهد تا اعتبارنامه‌های ورودی کاربران را به سرقت ببرند یا از طریق وب سایت‌ها حملات سرقت هویت را راه اندازی کنند. 

این آسیب پذیری که آخرین نسخه‌های اصلاح شده IE ۱۱ را بر روی هر دو سیستم عامل ویندوز ۷ و ۸.۱ تحت تاثیر قرار می‌دهد توسط David Leo، محقق امنیتی از شرکت امنیتی Deusen افشا شده است. 

آسیب پذیری IE به مهاجمان اجازه می‌دهد تا خط مشی‌های Same-Origin را دور زده و محتوای مخربی را به وب سایت تزریق کرده یا اسکریپتی را اجرا کند. 

این حملات نه تنها می‌تواند باعث شود تا حساب کاربران به سرقت برود بلکه مهاجم می‌تواند از کوکی‌ها و HTML به سرقت رفته در کمپین‌های سرقت هویت سوء استفاده کند. برای انجام این حملات لازم است تا مهاجم قربانی را تشویق کند تا بر روی لینک مخربی که به یک وب سایت مخرب متصل است، کلیک  و وب سایت مذکور را مشاهده کند. 

در پاسخ به این ادعاها، Tumblr Joey Fowler اظهار داشت که این مشکل می تواند علاوه بر دور زدن خط مشی Same-Origin، محدویت‌های استاندارد HTTP به HTTPS را نیز دور بزند. 

مهندسان مایکروسافت به دنبال یافتن راه حلی برای برای برطرف کردن این آسیب پذیری هستند.

مرجع : مرکز ماهر

تاریخ انتشار : يکشنبه ۱۹ بهمن ۱۳۹۳ ساعت ۱۶:۴۲





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 27]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن