Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине | Отправка СМС | Супермаркет | Компьютеры | Книги |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple реклама телефон samsung Intel Китай сервис США память iPhone IBM процессор AMD программа сеть Игра Видеокарта Yahoo nokia домен Ноутбук Beeline мобильный телефон Sony Яндекс Хакер социальная сеть компания Украина браузер оператор видео Киевстар блог ноутбук Youtube МТС отчет ОС уанет Cisco рынок поиск статистика Linux Безопасность LG

Голосование

Вопрос представителю какой компании вы бы хотели задать?
Microsoft
Google
Intel
AMD
Nokia
Яндекс
МЕТА
Укр.нет
Bigmir)net
Livejournal
МТС
Киевстар
Beeline
Samsung
Sony
Apple
IBM
CIsco
LG
Укртелеком
PeopleNet



17-05-2008 11:18 Новости - Hardware

Apple отказалась устранять уязвимость в Safari


Компания Apple отказалась устранять ошибку в браузере Safari.

Специалист по информационной безопасности Нитеш Дханьяни (Nitesh Dhanjani) обнаружил, что Safari не предупреждает пользователя, если какой-либо компонент сайта (например, Iframe) собирается загрузить файл на компьютер.

Дханьяни сообщил об этом разработчикам браузера, но те посчитали, что это не является проблемой безопасности. Поэтому предупреждения о загрузке дополнительных файлов с сайта появится когда-нибудь при плановом обновлении Safari, сообщает The Register.

С помощью этой уязвимости (carpet bombing) можно легко загрузить через Safari на рабочий стол пользователя Windows ложный значок "Мой компьютер". Открыв его, пользователь попадет на сайт злоумышленников или просто запустит вредоносную программу.

Кроме carpet bombing, Нитеш Дханьяни нашел еще одну уязвимость в Safari, которая действует обратным образом – сайт получает возможность кражи файлов с жесткого диска. Эту ошибку разработчики Apple признали и обещают выпустить патч в ближайшее время.

Напомним, эти две уязвимости – далеко не первые в "самом лучшем" браузере Apple. Недавно даже платежная система PayPal предупредила пользователей о нежелательности использования Safari для осуществления трансакций, так как в этой программе, по мнению PayPal, недостаточно хорошо реализована защита от фишинга. 

HiTech Expert


Также по теме:
  • Пользователи Firefox лучше других защищены от онлайн-уязвимостей
  • Apple выпустила Safari 3.1.2 for Windows
  • Apple выпустила первую предварительную версию Safari 4
  • Microsoft усомнилась в качестве браузера Safari

  • Ваш комментарий
    Ваше имя
    Ваш комментарий
    Подписка на новости ITUA. Введите ваш e-mail:

    18:17 05-09-2008
    Уволенный IT-специалист – страшный зверь
    Компания Cyber-Ark провела исследование, согласно которому подавляющее число опрошенных IT-специалистов признались, что в случае их вынужденного увольнения они прихватили бы с собой различные секретные данные, а также сохранили бы параметры удаленного доступа. В исследовании Trust, Security and Passwords приняли участие 300 системных администраторов. 88% респондентов заявили, что записали бы себе конфиденциальную информацию, а треть опрошенных признались также, что, уходя со старого места работы, оставили бы у себя списки с паролями сотрудников.




    Фото дня



    Работа и карьера

    Загрузка...
    Загрузка...




    2004 © ITUA.info. Реклама на сайте