| В Skype знайдено серйозну уразливість |
|
Проблема, виявлена Раффом, пов'язана з тим, що при обробці кодів HTML
клієнт Skype використовує компоненти Internet Explorer з недостатньо
жорсткими настройками захисту. Річ у тому, що певні операції Skype
виконує в локальній зоні безпеки. Дана особливість може
використовуватися кіберзлочинцями для несанкціонованого запуску
програм на машині жертви, відкриття файлів або крадіжки персональної
інформації.
Британський експерт Петко Петков стверджує, що провести атаку на
користувачів Skype можна через той або інший веб-сайт із застосуванням
методики XSS (Cross-site Scripting). Так, наприклад, напад може бути
організоване через відеосервіс Dailymotion. Для цього зловмиснику
необхідно змусити потенційну жертву завантажити сформований особливим
чином відеоролик за допомогою функції "Add video to chat" клієнтської
програми Skype.
Проблема актуальна для останньої версії Skype з індексом 3.6.0.244 і,
можливо, раніших модифікацій програми. Способів усунення помилки поки
не існує. Як тимчасову захисну міру експерти рекомендують користувачам
Skype утриматися від роботи з відео через клієнтську програму мережі
IP-телефонії.
securitylab |
| < Попередня | Наступна > |
|---|
Останні новини
- Порада: Як завантажити з YOUTUBE відео в форматі MP4?
- Вчені створили робота з мозком щура
- VMWare виправила уразливість в своєму ПЗ
- Користувачі віртуальних машин VMWare зіткнулися з глобальним збоєм
- На кордоні США можуть вилучити ноутбук без пояснення причин
- Російські платіжні системи заблокували грошові перекази до Грузії
- Gmail пішов в оффлайн
- Відвідувачі відкриття Олімпіади бачили «синій екран смерті»
- Google Android – вже в вересні?
- PEOPLEnet збільшив швидкість мобільного доступу до Інтернету в Києві до 3,1 Мб/сек
- ОГО - ПІНГ 2000мс....
- SUN смалить :)
- Допомога потерпілим від стихії в Західній Україні
- Microsoft стала спонсором розробки веб-сервера Apache
- Повівся, як пацан.... БУДЬТЕ ОБЕРЕЖНІ, ЩОБ НЕ ПОПАСТИСЯ ТАК, ЯК Я!!!
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
- 1 серпня підсумки зовнішнього тестування з’являться в Інтернеті
Випадкова цитата з УкрБАШу
ping ukrbash.org …
Ізраїльський фахівець з питань комп'ютерної безпеки Авів Рафф попереджає про те, що клієнтська програма для роботи в мережі IP-телефонії Skype теоретично може використовуватися зловмисниками для виконання довільних команд на віддалених ПК.



