Microsoft Edge уязвим для кражи файлов cookie и паролей

В Microsoft Edge браузер, похоже, имеет серьезную уязвимость пароля. Недавние отчеты показывают, что злоумышленники или хакеры могут легко получить пароль пользователя и файлы cookie для онлайн-учетных записей. это было обнаружено экспертом по безопасности Мануэлем Кабальеро, человеком с большим опытом обнаружения ошибок Edge и Internet Explorer и недостатки.

Злоумышленники могут обойти SOP-защиту Edge

Уязвимость позволяет злоумышленнику загружать и выполнять вредоносный код, используя URI данных, мета-тег обновления и страницы без домена, такие как about: blank. Этот метод эксплуатации имеет множество вариаций, и Кабальеро продемонстрировал способы, которыми хакер может выполнять код на известных сайтах, просто обманывая пользователей для доступа к вредоносному URL-адресу.

Кабальеро показал три демонстрации, в которых он выполнял код на Домашняя страница Bing, написал в Твиттере от имени другого пользователя и украл пароль и файлы cookie из Аккаунт в Твиттере.

Последняя атака вновь выявила ошибку безопасности в дизайне современных браузеров: способность хакера выйти из системы, загрузить страницу входа и украсть учетные данные пользователя, автоматически заполненные браузер

автозаполнение пароля характерная черта.

Уязвимость все еще не исправлена. По этой причине Кабальеро предоставил для загрузки демонстрационные версии, чтобы пользователи могли проверить исходный код и убедиться, что их пароли и файлы cookie нигде не загружены.

Атаки автоматизированы с помощью вредоносной рекламы

Также кажется, что атаки могут быть настроены так, чтобы сбрасывать пароли или файлы cookie большего количества онлайн-сервисов, таких как Амазонка, Facebook и др. Только Край пострадает, потому что "Обходы UXSS / SOP, как правило, специфичны для каждого браузера..”

Современная реклама доставляет Код JavaScript в браузеры, и именно поэтому злоумышленники могут облегчить кампании вредоносной рекламы, чтобы автоматизировать доставку этого эксплойта огромному количеству жертв.

Для получения дополнительной информации вы можете прочитать техническое описание Кабальеро вопроса.

СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:

  • Вот почему новая версия Microsoft Edge не впечатляет пользователей.
  • Включите полноэкранный режим в Microsoft Edge с помощью этой простой команды
  • Увеличьте масштаб Microsoft Edge с помощью этого нового расширения
Уязвимость в системе безопасности LinkedIn внедряет вредоносные программы на ваш компьютер

Уязвимость в системе безопасности LinkedIn внедряет вредоносные программы на ваш компьютерLinkedinКибербезопасность

Эксперты Proofpoint раскрытый новые вредоносные кампании на LinkedIn. Подобные кампании наблюдаются давно. Эти вредоносные кампании нацелены на людей через поддельные учетные записи LinkedIn.Linked...

Читать далее
Как исправить ошибку обновления Защитника Windows 0x800704e8 [БЫСТРОЕ РУКОВОДСТВО]

Как исправить ошибку обновления Защитника Windows 0x800704e8 [БЫСТРОЕ РУКОВОДСТВО]проблемы с защитником WindowsКибербезопасностьисправление Windows 10

Для решения различных проблем с ПК мы рекомендуем DriverFix:Это программное обеспечение будет поддерживать ваши драйверы в рабочем состоянии, тем самым защищая вас от распространенных компьютерных ...

Читать далее
Злоумышленники использовали голосовую почту Office 365 в качестве приманки для фишинга

Злоумышленники использовали голосовую почту Office 365 в качестве приманки для фишингаOffice 365Кибербезопасность

Отчеты нескольких фирм, занимающихся кибербезопасностью, показывают, что пользователи Office 365 все чаще становятся жертвами фишинговых писем.Хакеры использовали серверы Оксфордского университета ...

Читать далее