Microsoft Edge zraniteľný voči krádeži súborov cookie a hesiel

The Microsoft Edge Zdá sa, že váš prehliadač má vážne zraniteľné heslo. Posledné správy ukazujú, že útočníci alebo hackeri môžu ľahko získať heslo používateľa a súbory cookie pre účty online, čo je chyba zabezpečenia to objavil bezpečnostný expert Manuel Caballero, niekto s rozsiahlymi skúsenosťami s odhaľovaním chýb Edge a Internet Explorer a nedostatky.

Útočníci môžu obísť SOP ochranu Edge

Zraniteľnosť umožňuje útočníkovi načítať a spustiť škodlivý kód pomocou údajových identifikátorov URI, metaznačky obnovenia a stránok bez domény, ako sú napr. o: prázdne. Táto technika využívania má veľa variácií a Caballero ukázal spôsoby, ako by mohol hacker spustiť kód na vysoko profilovaných weboch iba tak, že oklamal používateľov, aby získali prístup k škodlivej adrese URL.

Caballero ukázal tri ukážky, v ktorých vykonal kód na Domovská stránka služby Bing, tweetol na meno iného používateľa a ukradol súbory hesla a cookies z a Twitter účet.

Posledný útok znovu odhalil bezpečnostnú chybu v dizajne moderných prehľadávačov: schopnosť hackera odhlásiť používateľa, načítať prihlasovaciu stránku a ukradnúť prihlasovacie údaje používateľa automaticky vyplnené serverom prehliadača

automatické vyplnenie hesla vlastnosť.

Zraniteľnosť stále nie je opravená. Z tohto dôvodu spoločnosť Caballero poskytla ukážky na stiahnutie, aby si používatelia mohli prezrieť zdrojový kód a zabezpečiť, aby sa ich heslá a súbory cookie nikde nenačítali.

Útoky sa automatizujú prostredníctvom malvertisingu

Tiež sa zdá, že útoky je možné prispôsobiť tak, aby ukladali heslá alebo cookies viacerých online služieb, ako sú Amazon, Facebook a ďalšie. Iba Hrana je ovplyvnená, pretože „Obtoky UXSS / SOP bývajú špecifické pre každý prehliadač.”

Moderné reklamy sa zobrazujú JavaScriptový kód do prehliadačov, a preto môžu útočníci uľahčiť reklamné kampane na automatizáciu doručenia tohto zneužitia obrovskému množstvu obetí.

Pre viac informácií môžete prečítajte si technický popis spoločnosti Caballero emisie.

SÚVISIACE PRÍBEHY KONTROLY:

  • Preto nová verzia aplikácie Microsoft Edge na používateľov neurobí dojem
  • Týmto jednoduchým príkazom povoľte v Microsoft Edge celú obrazovku
  • Priblížte si Microsoft Edge pomocou tohto nového rozšírenia
Aktualizácia Windows 10 Anniversary Update prináša podporu TPM 2.0 pre všetky zariadenia so systémom Windows 10

Aktualizácia Windows 10 Anniversary Update prináša podporu TPM 2.0 pre všetky zariadenia so systémom Windows 10Windows 10Kyber Ochrana

Zabezpečenie bolo pre spoločnosť Microsoft vždy prioritou, takže výsledky boli také uspokojivé Sám prezident Obama si vybral zamestnanca spoločnosti Microsoft pre svoj tím kybernetickej bezpečnosti...

Čítaj viac
Program Windows Defender je stále vystavený možnému vzdialenému spusteniu kódu

Program Windows Defender je stále vystavený možnému vzdialenému spusteniu kóduProblémy S Obrancom WindowsKyber Ochrana

Aj keď Windows Defender nedávno prijaté opravy, antivírus je stále zraniteľný voči útoku prostredníctvom chýb vzdialeného spustenia.Program Windows Defender je stále otvorený na vzdialené vykonávan...

Čítaj viac
Filtrovanie webového obsahu spoločnosti Microsoft je teraz bezplatnou službou

Filtrovanie webového obsahu spoločnosti Microsoft je teraz bezplatnou službouInternetová BezpečnosťSúkromné ​​PrehliadanieKyber Ochrana

Pretože sú kybernetické hrozby čoraz sofistikovanejšie, je program Microsoft Defender ATP jedným z najbežnejších bezpečnostných riešení, ktoré sú dnes k dispozícii pre podniky a jednotlivých použív...

Čítaj viac