В най-разпространените браузъри е намерен пропуск, който теоретично може да се използва от хакери, за да осъществяват XSS (Cross-Site Scripting) атака на отдалечен компютър и последваща кражба на лични данни.
Проблемът е свързан с това, че браузърите отварят JavaScript диалогови прозорци, без да оказва произхода им. Това позволява отварянето на страница от името на някоя система за онлайн разплащания или банка. Така нападателят може да открадне паролата, номера на сметката и друга лична информация на потребителя.
Дупката присъства в последните версии на всички най-разпространени браузъри – Internet Explorer 5.х/6.х, Firefox 1.х, Mozilla 1.7.х, Opera 8.х и Safari 1.х. Норвежката компания Opera вече отстрани грешката, пускайки нова версия на своя браузър с индекс 8.01.
Фирмата за сигурност Secunia съветва потребителите на други браузъри да не посещават неизвестни сайтове, чиито линкове са получили от Интернет-пейджъри или по електронна поща. Кръпки за Internet Explorer, Firefox, Mozilla и Safari все още няма.
Може да проверите за наличието на новия пропуск в сигурността на своя браузър тук.
Източник: IDG.bg
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!