А кто здесь сейчас: |
Онлайн всего: 94 Гостей: 94 Пользователей: 0 Именинники:
wanted_old(34), ZaNGiF(31), Сирый(52), iP0d(29), danil000(24), KosT1k(28), @=hunter=@(28), toxa9(28), MisFits(27), Алекс-SPb(35), dmitrichernoysov(28), Donjkeee(23), DanilM4ME(23), Дима3437(28), NIKISDA(26)
Зарегистрировано расслабушников: 9918
|
Vampiro Репутация: 20357 Форум постов: 12929 Новостей: 679 Комментов: 702 Блоги: 18 Статьи: 39
| St@rik Репутация: 14441 Форум постов: 280 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| BOMBILA Репутация: 11300 Форум постов: 3081 Новостей: 603 Комментов: 213 Блоги: 8 Статьи: 0
| shellshock Репутация: 10849 Форум постов: 575 Новостей: 142 Комментов: 33 Блоги: 0 Статьи: 1
| Jhon Репутация: 10068 Форум постов: 1 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| Nice_biceps Репутация: 7420 Форум постов: 2305 Новостей: 666 Комментов: 110 Блоги: 9 Статьи: 0
| GOSUMAN Репутация: 7397 Форум постов: 988 Новостей: 0 Комментов: 94 Блоги: 12 Статьи: 0
| Юленька Репутация: 7350 Форум постов: 679 Новостей: 0 Комментов: 61 Блоги: 5 Статьи: 0
| ҲửŦṀ€Ħ Репутация: 6847 Форум постов: 1837 Новостей: 856 Комментов: 41 Блоги: 0 Статьи: 40
| Desmond_Ferrcon Репутация: 6675 Форум постов: 2711 Новостей: 27 Комментов: 62 Блоги: 0 Статьи: 1
|
|
Главная » 2011 » Июль » 16 » Уязвимость в Skype позволяет хулигану войти в сотовый абонента
Уязвимость в Skype позволяет хулигану войти в сотовый абонента | 19:56 |
Популярная VoIP программа Skype содержит уязвимость, которая может позволить получить атакующему доступ к аккаунту. Levent Kayan, нашедший уязвимость, в своем обзоре указал, что в некоторых случаях возможно получить доступ к системе пользователя. | |
Атакующий может внедрить JavaScript в поле мобильного телефона или поле «о себе». Эти поля недостаточно фильтруется, и когда кто-либо из контакт листа атакующего заходит в Skype внедренный код автоматически выполняется.
XSS уязвимость содержится в версии Skype 5.3.0.120 и ранее, под управлением Windows и Mac, причем не всегда воспроизводится. Linux версия не затронута. На данный момент исправление не вышло.
Разработчики Skype подтвердили уязвимость и пообещали выпустить исправление в течение следующей недели. Они также объяснили почему уязвимость не всегда воспроизводится: для этого необходимо чтобы атакующий был в списке популярных контактов. Они также классифицировали проблему как не сильно значительную, т.к. атакующий якобы может только показать сообщение или перенаправить на другую страницу.
Источник: h-online.com
|
Категория: Компьютерные новости |
Просмотров: 740 |
Добавил: A_R_T_E
|
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
|
|