Microsoft Edge פגיע לגניבת עוגיות וסיסמאות

How to effectively deal with bots on your site? The best protection against click fraud.

ה מיקרוסופט אדג נראה כי לדפדפן יש פגיעות סיסמא קשה. דיווחים אחרונים מגלים שתוקפים או האקרים יכולים להשיג בקלות סיסמת משתמש וקבצי עוגיות לחשבונות מקוונים, פגיעות זה התגלה על ידי מומחה האבטחה מנואל קבאלרו, מישהו עם ניסיון רב בחשיפת באגים של Edge ו- Internet Explorer פגמים.

תוקפים יכולים לעקוף את הגנת ה- SOP של Edge

הפגיעות מאפשרת לתוקף לטעון ולבצע קוד זדוני באמצעות URIs נתונים, תג רענון מטא ודפים ללא תחום כגון בערך: ריק. לטכניקת הניצול הזו יש וריאציות רבות ו Caballero הראה את הדרכים בהן האקר יכול לבצע קוד באתרים בעלי פרופיל גבוה רק על ידי הטעיית משתמשים לגשת לכתובת אתר זדונית.

קבאלרו הראה שלוש הדגמות בהן הוא ביצע קוד ב- דף הבית של בינג, צייץ בשמו של משתמש אחר, וגנב את הסיסמה וקובצי העוגיה מ- חשבון טוויטר.

המתקפה האחרונה חשפה מחדש שגיאת אבטחה בעיצוב הדפדפנים המודרניים: יכולתו של ההאקר התנתק מהמשתמש, טען דף כניסה וגנוב את אישורי המשתמש שמילא באופן אוטומטי על ידי של הדפדפן מילוי אוטומטי באמצעות סיסמה תכונה.

הפגיעות עדיין לא תוקנה. מסיבה זו, Caballero סיפקה הדגמות להורדה כדי שמשתמשים יוכלו לבדוק את קוד המקור ולוודא שהסיסמאות והעוגיות שלהם לא מועלות בשום מקום.

instagram story viewer

התקפות מתבצעות באופן אוטומטי על ידי פגיעה ברוטו

נראה גם שניתן להתאים התקפות בכדי לזרוק את הסיסמאות או העוגיות של שירותים מקוונים נוספים כגון אֲמָזוֹנָה, פייסבוק, ועוד. רק קָצֶה מושפע כי “עקיפות UXSS / SOP נוטות להיות ספציפיות לכל דפדפן.”

מודעות מודרניות מוצגות קוד JavaScript לדפדפנים וזו הסיבה שתוקפים יכולים להקל על קמפיינים לא רלוונטיים כדי להפוך את הנצל הזה לאוטומטי לכמות גדולה של קורבנות.

לקבלת מידע נוסף, אתה יכול קרא את התיאור הטכני של קבאלרו של הגיליון.

סיפורים קשורים לבדיקה:

  • זו הסיבה שהגרסה החדשה של Microsoft Edge לא מרשימה את המשתמשים
  • אפשר מסך מלא ב- Microsoft Edge עם פקודה פשוטה זו
  • התקרב ל- Microsoft Edge עם התוסף החדש הזה
Teachs.ru
מיקרוסופט מודה שחושפת מיליוני סיסמאות של MS Office

מיקרוסופט מודה שחושפת מיליוני סיסמאות של MS Officeמיקרוסופט אופיסחדשות חלונות 10אבטחת סייבר

מידע משתמש רגיש נפגע בעקבות א דליפת זיכרון פגיעות ב- Microsoft Office.הפגם התגלה לראשונה על ידי מעבדות מחקר של Mimecast בנובמבר 2018. המעבדה השתמשה בטכנולוגיית הגנת איומים ממוקדת לגילוי. החברה Mime...

קרא עוד
היזהר: תוכנת כופר של Fantom נראית כמו Windows Update אך הורסת את הנתונים שלך

היזהר: תוכנת כופר של Fantom נראית כמו Windows Update אך הורסת את הנתונים שלךטיפים לחלונותאבטחת סייבר

חלונות 10 כל העדכונים. אתה בעצם לא יכול להפעיל את המערכת כראוי בלי מתקין עדכונים פה ושם. אבל בדיוק כמו בכל היבט של Windows, אתה צריך להיזהר בהורדת עדכונים מכיוון שחלקם אולי לא מה שאתה חושב שהם.קספר...

קרא עוד
Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefox

Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefoxבעיות ב Malwarebytesאבטחת סייברמדריכי Firefoxגוגל כרום

לְנַסוֹת אוֹפֵּרָה, דפדפן עם פונקציות שונות שכבר מובנות:דפדפן מדהים כמו אופרה כולל את רוב הפונקציות כבר מתחת למכסה המנוע. הנה מה שנכלל כברירת מחדל:VPN מובנה שיעזור לכם לגלוש בבטחהמצב חוסם מודעות מש...

קרא עוד
ig stories viewer