А кто здесь сейчас: |
Онлайн всего: 44 Гостей: 44 Пользователей: 0 Именинники:
1970(30), Dan(30), Ne1L(30), Nik(30), SaShA(36), 9912(27), Super_pchelka(31), TERMINATOR(27), IIocado4nuk_63(30), Fighter(46), Spider254(35), Ne1L1654(30), zhenya(29), capym9h(36), Sasha_Karcev(30), pa3ka(29), cheburator61(32), NanoIsa(29), zhenya240697(32), IceMax(35), DEMON-128(27), artem02shpagonov(44), sashaas03(29), elshad1764(28), FoxK099(40), vaccande(21)
Зарегистрировано расслабушников: 9938
|
Vampiro Репутация: 20357 Форум постов: 12929 Новостей: 679 Комментов: 702 Блоги: 18 Статьи: 39
| St@rik Репутация: 14441 Форум постов: 280 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| BOMBILA Репутация: 11320 Форум постов: 3081 Новостей: 603 Комментов: 213 Блоги: 8 Статьи: 0
| shellshock Репутация: 10849 Форум постов: 575 Новостей: 142 Комментов: 33 Блоги: 0 Статьи: 1
| Jhon Репутация: 10068 Форум постов: 1 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| Nice_biceps Репутация: 7420 Форум постов: 2305 Новостей: 666 Комментов: 110 Блоги: 9 Статьи: 0
| GOSUMAN Репутация: 7397 Форум постов: 988 Новостей: 0 Комментов: 94 Блоги: 12 Статьи: 0
| Юленька Репутация: 7356 Форум постов: 679 Новостей: 0 Комментов: 61 Блоги: 5 Статьи: 0
| ҲửŦṀ€Ħ Репутация: 6847 Форум постов: 1837 Новостей: 856 Комментов: 41 Блоги: 0 Статьи: 40
| Desmond_Ferrcon Репутация: 6675 Форум постов: 2711 Новостей: 27 Комментов: 62 Блоги: 0 Статьи: 1
|
|
Главная » 2011 » Июль » 16 » Уязвимость в Skype позволяет хулигану войти в сотовый абонента
Уязвимость в Skype позволяет хулигану войти в сотовый абонента | 19:56 |
| Популярная VoIP программа Skype содержит уязвимость, которая может позволить получить атакующему доступ к аккаунту. Levent Kayan, нашедший уязвимость, в своем обзоре указал, что в некоторых случаях возможно получить доступ к системе пользователя. |  |
Атакующий может внедрить JavaScript в поле мобильного телефона или поле «о себе». Эти поля недостаточно фильтруется, и когда кто-либо из контакт листа атакующего заходит в Skype внедренный код автоматически выполняется.
XSS уязвимость содержится в версии Skype 5.3.0.120 и ранее, под управлением Windows и Mac, причем не всегда воспроизводится. Linux версия не затронута. На данный момент исправление не вышло.
Разработчики Skype подтвердили уязвимость и пообещали выпустить исправление в течение следующей недели. Они также объяснили почему уязвимость не всегда воспроизводится: для этого необходимо чтобы атакующий был в списке популярных контактов. Они также классифицировали проблему как не сильно значительную, т.к. атакующий якобы может только показать сообщение или перенаправить на другую страницу.
Источник: h-online.com
|
|
Категория: Компьютерные новости |
Просмотров: 776 |
Добавил: A_R_T_E
|
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
|
|