Veszélyes biztonsági rés a Chrome, IE és Firefox böngészőkön

Milkovits Gábor, 2009. január 29. 21:19

A SecNiche szoftverbiztonsági cég egy olyan veszélyes biztonsági rést fedezett fel a Google Chrome böngészőjén, amely lehetőséget biztosíthat hackereknek arra, hogy a gyanútlan felhasználót saját weboldalaikra tereljék.

Aditya Sood, a SecNiche szakembere egy lehetséges kihasználási kódot is közzétette a neten: a hiba egész pontosan úgynevezett „clickjacking” jellegű támadásoknak adhat utat, amelyek lényege, hogy a biztonságosnak vélt weboldalba olyan linket építenek be, amely látszólag egy másik biztonságos oldalra vezet, valójában azonban rákattintva vírusprogramot tölt le a felhasználó a számítógépére. Az akció a legtöbb esetben észrevétlen marad egészen addig, amíg a támadók komolyabb eszközökkel át nem veszik az ellenőrzést a megfertőzött gépek felett. A Google elismerte, hogy a Windows XP SP2-n futó Chrome 1.0.154.43 és a korábbi verziók valóban sebezhetők, ugyanakkor erőteljesen dolgoznak a hibát kijavító folton.

A Google emellett viszont azt is közölte, hogy a fenti sebezhetőség nemcsak a Chrome-ot, hanem a többi böngészőt is fenyegeti. Ugyanezt látszik igazolni Nishad Herath, az ausztrál Novologica biztonsági cég kutatója, aki kipróbálta a Sood által publikált módszert és azt találta, hogy egyedül az Opera 9.63, illetve az Internet Explorer egyelőre béta tesztváltozatként létező 8-as kiadása védett ellene. Az érintett szoftvercégek egyelőre nem reagáltak a hírre.

IT ROVAT TOVÁBBI HÍREI

Az elsők között vezette be Magyarországon a Diagon az SAP felhő alapú megoldásait

Bár a rendszerszintű felhős megoldásokat sok cég még óvatosan kezeli, a labordiagnosztikai reagensek gyártásával és forgalmazásával foglalkozó Diagon Kft. az elsők között vágott bele Magyarországon a valódi, felhő alapú fejlesztésbe, és vezette be az SAP újgenerációs vállalati rendszerét, az SAP S/4HANA-t, melynek bevezetését a Kontron Hungary Kft. végezte. Az elavult, szétaprózódott rendszer egységesítése sztenderdizált folyamatokkal, költséghatékonyan valósulhatott meg adatvesztés nélkül.

2024. április 29. 14:41

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50