Показано с 1 по 1 из 1.

Хакер из Армении обнаружил уязвимость в Skype

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    Хакер из Армении обнаружил уязвимость в Skype

    Межсайтовый скриптинг (XSS) уязвимость, при которой в генерируемые сервером страницы по какой-то причине попадают пользовательские скрипты, была обнаружена в популярном клиенте IP-телефонии Skype.
    Уязвимость была обнаружена хакером из Армении по имени Левент Кайян, о чем он сразу же сообщил в своем блоге.
    Уязвимость возникает из-за неправильной проверки данных при входе в профиль пользователя. Это так называемая постоянная XSS уязвимость, поскольку злоумышленники могут вставить в поле ввода скрипт, который будет сообщать им вводимые данные.
    Представители Skype не считают эту уязвимость серьезной, поскольку есть несколько факторов, ограничивающих успешность атаки. Для успешного проведения атаки, хакер должен быть в списке наиболее активных контактов жертвы, таким образом, случайные люди не смогут воспользоваться этой уязвимостью. Как сказал в интервью для журнала Forbes представитель Skype Хаим Хасс «Вряд ли кто-либо из тех с кем вы часто общаетесь решит воспользоваться этой брешью»Тем не менее в настоящее время ведутся работы над патчем, который устранит эту уязвимость.
    Ранее в этом году австралийские консультанты уже обнаруживали XSS уязвимость в поле ввода чата, используя которые злоумышленники могли вывести из строя программу - клиент жертвы.


    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. На ресурсах Skype обнаружена опасная уязвимость
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 23.02.2012, 09:20
  2. В клиенте Skype для Mac OS найдена опасная уязвимость
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.05.2011, 09:00
  3. Хакер сообщил о раскрытии исходного кода протоколов шифрования Skype
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 10.07.2010, 06:24
  4. Хакер нашел уязвимость в iPhone
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 17.04.2009, 19:26
  5. Хакер Крис Касперски нашел уязвимость в процессорах Intel
    От Гриша в разделе Новости компьютерной безопасности
    Ответов: 5
    Последнее сообщение: 17.07.2008, 02:51

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01191 seconds with 18 queries