Veszélyes biztonsági rés a Chrome, IE és Firefox böngészőkön

Milkovits Gábor, 2009. január 29. 21:19

A SecNiche szoftverbiztonsági cég egy olyan veszélyes biztonsági rést fedezett fel a Google Chrome böngészőjén, amely lehetőséget biztosíthat hackereknek arra, hogy a gyanútlan felhasználót saját weboldalaikra tereljék.

Aditya Sood, a SecNiche szakembere egy lehetséges kihasználási kódot is közzétette a neten: a hiba egész pontosan úgynevezett „clickjacking” jellegű támadásoknak adhat utat, amelyek lényege, hogy a biztonságosnak vélt weboldalba olyan linket építenek be, amely látszólag egy másik biztonságos oldalra vezet, valójában azonban rákattintva vírusprogramot tölt le a felhasználó a számítógépére. Az akció a legtöbb esetben észrevétlen marad egészen addig, amíg a támadók komolyabb eszközökkel át nem veszik az ellenőrzést a megfertőzött gépek felett. A Google elismerte, hogy a Windows XP SP2-n futó Chrome 1.0.154.43 és a korábbi verziók valóban sebezhetők, ugyanakkor erőteljesen dolgoznak a hibát kijavító folton.

A Google emellett viszont azt is közölte, hogy a fenti sebezhetőség nemcsak a Chrome-ot, hanem a többi böngészőt is fenyegeti. Ugyanezt látszik igazolni Nishad Herath, az ausztrál Novologica biztonsági cég kutatója, aki kipróbálta a Sood által publikált módszert és azt találta, hogy egyedül az Opera 9.63, illetve az Internet Explorer egyelőre béta tesztváltozatként létező 8-as kiadása védett ellene. Az érintett szoftvercégek egyelőre nem reagáltak a hírre.

IT ROVAT TOVÁBBI HÍREI

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Telefonunk biztonsága a személyes biztonságunk

Az okostelefonok óriási segítséget jelentenek a hétköznapokban, és a munkától kezdve a szórakozáson át a pénzügyekig mindent intézhetünk rajtuk. Ezzel együtt azonban komoly veszélynek is kitehetjük magunkat – már ha nem figyelünk arra, hogy óvjuk a személyes adatainkat, és illetéktelenek ne férhessenek hozzá készülékünkhöz. Az alábbiak figyelembevételével nemcsak eszközünktől, hanem személyes adatainktól is távol tarthatunk másokat.

2024. május 11. 17:10

Toronyház nyolcszögletű prizma kialakítással és vízszintes elhelyezhetőséggel

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. 

2024. május 10. 17:44

Az Alba Regia Műszaki Felsőoktatásért Alapítvány elnyerte a Kyndryl Alapítvány támogatását

A Kyndryl Alapítvány, a Kyndryl filantróp ága bejelentette, hogy a magyarországi Alba Regia Műszaki Felsőoktatásért Alapítvány egyike annak a hét országból származó 11 nonprofit szervezetnek, amelyek a Kyndryl Alapítvány első támogatási körében adományban részesülnek.

2024. május 10. 14:26

Bemutatta legmodernebb újításait a Huawei Dubajban

Legújabb, innovatív viselhető-, audió- és irodai okoseszközeit mutatta be a Huawei a Dubajban rendezett nagyszabású nemzetközi eseményén. 

2024. május 8. 18:02

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36