Microsoft er sårbar over for tyveri af cookie og adgangskode
Indholdsfortegnelse:
Video: BUILD 2020: What's New from Microsoft Edge 2024
Microsoft Edge-browseren ser ud til at have en alvorlig adgangskodesårbarhed. Nye rapporter afslører, at angribere eller hackere let kunne få adgang til brugeradgangskode og cookiefiler til onlinekonti, en sårbarhed, der blev opdaget af sikkerhedsekspert Manuel Caballero, en person med stor erfaring med at finde Edge- og Internet Explorer-fejl og -fejl.
Angribere kan omgå Edges SOP-beskyttelse
Sårbarheden lader en angriberen indlæse og udføre ondsindet kode ved hjælp af data-URI'er, Meta-opdateringsmærke og domæneløse sider såsom om: blank. Denne udnyttelsesteknik har mange variationer, og Caballero viste måderne, hvorpå en hacker kunne udføre kode på højprofilerede websteder bare ved at narre brugerne til at få adgang til en ondsindet URL.
Caballero viste tre demoer, hvor han udførte kode på Bing-hjemmesiden, twitrede i navnet til en anden bruger og stjal adgangskoden og cookiefilerne fra en Twitter-konto.
Det sidste angreb afslørede igen en sikkerhedsfejl i design af moderne browsere: hackerens evne til at logge ud af en bruger, indlæse en login-side og stjæle brugerens legitimationsoplysninger, der automatisk udfyldes af browserens autofyldfunktion til adgangskode.
Sårbarheden er stadig ikke sendt. Af denne grund leverede Caballero demoer til download, så brugere kan inspicere kildekoden og sørge for, at deres adgangskoder og cookies ikke uploades overalt.
Angreb automatiseres ved malvertisering
Det ser ud til, at angreb kan tilpasses til at dumpe adgangskoder eller cookies til flere onlinetjenester såsom Amazon, Facebook og mere. Kun Edge påvirkes, fordi " UXSS / SOP-omløb har en tendens til at være speciel for hver browser."
Moderne annoncer leverer JavaScript-kode til browsere, og dette er grunden til, at angribere kan lette malvertiseringskampagner for at automatisere levering af denne udnyttelse til en enorm mængde ofre.
For mere information kan du læse Caballeros tekniske beskrivelse af problemet.
Download dette værktøj for at kontrollere, om computeren er sårbar over for meltdown & specter
Meltdown og Spectre er de to ord på alles læber i disse dage. Mange computer-, telefon- og serverbrugere bekymrer sig stadig over risikoen for at blive ofre for denne sårbarhed, selvom Microsoft allerede har frigivet en række opdateringer, der sigter mod at løse disse sikkerhedsproblemer. På samme tid bør du også vide, at disse programrettelser muligvis ...
Få grand tyveri auto v gratis med xbox one bundter
Microsoft har et særligt tilbud til alle spillere, der planlægger at købe en Xbox One i USA eller Canada. Med det kan nye ejere få to populære spil gratis med hvert Xbox One-bundt indtil den 19. marts. Få en gratis kopi af GTA V & et ekstra spil med hver Xbox One ...
Grand tyveri auto iv får en længe forkert patch
Det er over seks år siden Grand Theft Auto IV modtog en større patch-opdatering. Bedre sent end aldrig har udgiveren Rockstar Games afsløret, at det sjette program er klar til at blive rullet ud. Men til stor skuffelse er plasteret ikke en betydelig. Bortset fra at tilføje kompatibilitet med Windows 8, 8.1 og 10 operativsystemer tilføjer det nogle mindre ydelsesforbedringer. Og det er det.