Bag u Internet Exploreru otkriva šta korisnik kuca u adresnoj traci
Vesti, 29.09.2017, 11:00 AM
Ako ste jedan od mnogih koji još uvek koriste Microsoftov Internet Explorer, evo još jednog raazloga da pređete na moderniji browser.
Nezavisni bezbednosni istraživač Manuel Kabalero otkrio je bezbednosni propust u Internet Exploreru koji može da omogući napadaču da snimi osetljive informacije koje nikada ne biste podelili sa web sajtom koji ste posetili.
Ranjivost otkriva osetljive informacije omogućavaju web sajtu da špijunira adresnu traku Internet Explorera, snimajući sve što ste ukucali čim pritisnete ENTER.
Bezbednosni propust je prisutan u najnovijoj verziji Internet Explorera, ali ne utiče na korisnike drugih browsera, uključujući Microsoft Edge koji se isporučuje sa instalacijama Windows 10.
Kabalero je objavio video na YouTubeu u kome je pokazao kako propust funkcioniše.
U Kabalerovom videu vidljivo je da maliciozna web stranica krade podatke unete u adresnu traku. Ali on kaže da kod može biti izmenjen tako da krišom krade unete informacije.
Ovo je dobar razlog da pređete na browsere kao što su Chrome, Edge ili Firefox, kod kojih ovako nešto nije moguće.
Za sada nema naznaka da je ovaj propust korišćen za napade, ali činjenica da je Kabalero objavio proof-of-concept kod znači da bi se moglo dogoditi da sajber kriminalci prilagode njegov kod tako da pomoću njega mogu da špijuniraju korisnike Internet Explorera.
Izdvojeno
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





