| В Skype знайдено серйозну уразливість |
|
Проблема, виявлена Раффом, пов'язана з тим, що при обробці кодів HTML
клієнт Skype використовує компоненти Internet Explorer з недостатньо
жорсткими настройками захисту. Річ у тому, що певні операції Skype
виконує в локальній зоні безпеки. Дана особливість може
використовуватися кіберзлочинцями для несанкціонованого запуску
програм на машині жертви, відкриття файлів або крадіжки персональної
інформації.
Британський експерт Петко Петков стверджує, що провести атаку на
користувачів Skype можна через той або інший веб-сайт із застосуванням
методики XSS (Cross-site Scripting). Так, наприклад, напад може бути
організоване через відеосервіс Dailymotion. Для цього зловмиснику
необхідно змусити потенційну жертву завантажити сформований особливим
чином відеоролик за допомогою функції "Add video to chat" клієнтської
програми Skype.
Проблема актуальна для останньої версії Skype з індексом 3.6.0.244 і,
можливо, раніших модифікацій програми. Способів усунення помилки поки
не існує. Як тимчасову захисну міру експерти рекомендують користувачам
Skype утриматися від роботи з відео через клієнтську програму мережі
IP-телефонії.
securitylab |
| < Попередня | Наступна > |
|---|
Останні новини
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
- 1 серпня підсумки зовнішнього тестування з’являться в Інтернеті
- У Чернівцях з’явиться електронна бібліотека вартістю понад 5 млн грн
- На етнофестиваль «Підкамінь-2008» можна буде потрапити через Інтернет
- life:) пропонує новий продукт «life:) on-line»: мобільний і домашній інтернет в одному!
- Найчастіше на сайт Закарпатської облради "ходять" відвідувачі з Києва та із Москви
- Головне управління охорони здоров’я Тернопільської ОДА "вийшло" в інтернет
- «Укртелеком» почав тестувати Triple Play
- Понад 100 чернівчан півгодини утримували проти їх волі охоронці гіпермаркету «Караван».
- П'ЯТНИЦЯ: Favicon - не лише картинка, а навіть вже тепер і гра.
- Utel презентує унікальний стартовий пакет
- Фахівці n.runs AG знайшли більше 800 уразливостей в антивірусах
- До побачення українське телебачення: у Тернополі два тижні не буде сигналу
- The Pirate Bay збирається шифрувати весь трафік
- Відкрито персональний сайт Станіслава Ніколаєнка
- У Львові оштрафували власників двох комп’ютерних клубів, бо уночі пускають за «компи» дітей.
- «Швидка допомога»у Чернівцях комп’ютеризувала диспетчерську службу
Випадкова цитата з УкрБАШу
ping ukrbash.org …
Ізраїльський фахівець з питань комп'ютерної безпеки Авів Рафф попереджає про те, що клієнтська програма для роботи в мережі IP-телефонії Skype теоретично може використовуватися зловмисниками для виконання довільних команд на віддалених ПК.



