Microsoft upozorio na novi propust u Internet Explorer-u
Vesti, 08.03.2010, 11:21 AM
Microsoft-ov tim odgovoran za bezbednost istražuje izveštaje o potencijalno opasnoj ranjivosti izvršnog koda u svom poznatom browser-u - Internet Explorer.
Kompanija je upozorila da napadač može postaviti na web štetnu HTML stranicu i pokrenuti kod ako prethodno ubedi korisnika da pritisne taster F1 kao odgovor na pojavu 'pop up' prozora.
Predstavnik Microsoft-a Jerry Bryant je izjavio da kompanija nema informacije o bilo kakvom napadu koji je povezan sa ovom ranjivošću. „Ono što sa sigurnošću možemo da tvrdimo je da korisnici operativnih sistema Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista nisu pogođeni ovim,“ rekao je Bryant.
Opširnije na MSRC blogu.
Pod znakom pitanja su upotreba VBScript-a i Windows Help fajlovi u Internet Explorer-u. Windows Help fajlovi se nalaze na dugačkoj listi onoga što označavamo kao „nebezbedni fajlovi“. Ovakva vrsta fajlova je napravljena tako da se poziva automatski tokom normalnog korišćenja fajlova. Dok sa jedne strane oni predstavljaju veoma efikasne i korisne alatke, sa druge strane predstavljaju opasnost jer ih napadači mogu iskoristiti za napad na sistem.
Izvor: http://threatpost.com/en_us/blogs/microsoft-warns-new-ie-code-execution-flaw-030110
---------
Vest preuzeta sa:
http://threatpost.com/

Izdvojeno
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje
LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje
Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje
Pratite nas
Nagrade