/ Новости / 27.09.2000
Нетоскоп
Новости

Новости
АВГУСТ СЕНТЯБРЬ ОКТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30
1999 год 2000 2001 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     "Дыры" в Internet Explorer уже никого не удивляют
Ленка Виноградова

27.09.2000 15:12

версия для печати

Как сообщает новостной сайт CNet, болгарский "охотник за багами" Георги Гунински во вторник опубликовал на своем сайте сообщение о том, что обнаружил в недавно анонсированном компанией Microsoft браузере Internet Explorer 5.5 крупную «дыру», которая дает хакерам потенциальную возможность легко получить доступ к данным на персональном компьютере пользователя.

По словам Гунински, злоумышленники-программисты, которые расставляют на сайтах специальные программные ловушки, теперь могут получить информацию о незащищенном пользователе, применив разработанную Microsoft технологию ActiveX, которая управляет получением и передачей данных. Проблема коренится в ошибке, допущенной в одной из программ на языке Javascript. На сайте Гунински приведен фрагмент кода, в котором допущена ошибка, поэтому любой желающий может воочию убедиться в ее существовании.

Отвечая на вопросы CNet о поводу отчета, Гунински заявил, что хакеры могут украсть практически любой файл, к которому имеет доступ пользователь, и отправить его на выбранный ими сервер. Однако вероятность этого не слишком велика, потому что хакер должен знать имя файла, который он намеревается украсть. Специалисты отмечают, что по десятибалльной шкале оценки «дыр» в программах они дали бы этой проблеме оценку не выше пяти.

Этот недочет в системе возглавляет сейчас длинный список обнаруженных Гунински в программах Microsoft проблем, связанных с безопасностью информации. По мнению аналитиков, большое количество сообщений о ненадежности программных продуктов этой компании привело к неожиданному результату: пользователи привыкли к таким новостям и перестали обращать на них внимание.

Корпорация Microsoft сейчас проводит тестирование своей новинки на предмет всяческих "дыр". Такого рода проверки стали для компании уже привычными: в начале сентября специалисты Microsoft уже расследовали проблему безопасности данных в предыдущей версии Internet Explorer.

Обсудить в форуме (Сообщений : 0)

ДОСЬЕ
Microsoft

ССЫЛКИ ПО ТЕМЕ
Homepage of Georgi Guninski
Microsoft
IE 5.5 hole lets hackers into personal records - CNet News, 26.09.00

МАТЕРИАЛЫ ПО ТЕМЕ
Хакер взломал банк за пять минут и весьма расстроен результатом - 26.09.00
В Белом доме состоялся Саммит по компьютерной безопасности - 20.09.00
Эксперты прогнозируют резкий рост компьютерных преступлений - 18.09.00
Microsoft заплатит миллион долларов за утаивание исходников Windows - 04.09.00
Все "троянские кони" прискакали с Филиппин - 04.09.00
Найдена "дыра" в самой популярной криптографической программе PGP - 25.08.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz