Показано с 1 по 1 из 1.

На ресурсах Skype обнаружена опасная уязвимость

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    На ресурсах Skype обнаружена опасная уязвимость

    Исследователь из Грузии обнаружил, что принадлежащие сервису Интернет-коммуникаций Skype сетевые ресурсы - shop.skype.com и api.skype.com - подвержены изъяну, который позволяет потенциальному злоумышленнику использовать межсайтовое исполнение сценариев (XSS).
    Как следует из вышеуказанных адресов, опасности подвергаются в первую очередь многочисленные клиенты официального магазина Skype, в котором можно приобрести как логические товары (разнообразные дополнения к программному обеспечению), так и физические (наушники, микрофоны, веб-камеры и т.д.). Для сайта программных интерфейсов (API) подобные инциденты также не особо желательны. Ввиду высокой посещаемости и широкой известности уязвимых ресурсов есть основания классифицировать выявленный изъян как представляющий высокую степень риска.
    Целью вероятного XSS-нападения в данном случае могут являться идентификационные файлы обозревателя - cookie. Если злоумышленнику удастся каким-либо образом заставить пользователя нажать на особым образом сформированную ссылку и успешно проэксплуатировать уязвимость, то взломщик сможет получить несанкционированный доступ к текущему сеансу работы с сайтом и похитить аутентификационные сведения учетной записи, обретая тем самым полный контроль над чужим аккаунтом.
    Сообщается, что информация об изъяне была передана сотрудникам Skype, которые, в свою очередь, перенаправили уведомление в центр противодействия угрозам безопасности Microsoft. Именно это подразделение в настоящее время отвечает за решение соответствующих проблем с популярной коммуникационной службой. На данный момент ресурс api.skype.com не работает (посетителей встречает ошибка 404, если быть точным), в то время как магазин Skype Shop функционирует в обычном режиме. Возможно, на сайте программных интерфейсов как раз ведутся технические работы по ликвидации уязвимости.
    Skypе остается одним из наиболее популярных средств обмена сообщениями, аудио- и видеовызовами. Размер его аудитории измеряется сотнями тысяч пользователей; несомненно, такая клиентская база представляет интерес для киберпреступников (даже с учетом того, что не все участники пользуются вспомогательными сервисами вроде официального магазина).

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. В Android-смартфонах HTC обнаружена опасная уязвимость
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 02.02.2012, 15:10
  2. В клиенте Skype для Mac OS найдена опасная уязвимость
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.05.2011, 09:00
  3. Опасная уязвимость обнаружена в медиаплеере VLC
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 12.04.2011, 16:30
  4. В серверном ПО OpenX обнаружена опасная уязвимость
    От Kuzz в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 24.12.2009, 18:22
  5. В браузере Firefox обнаружена опасная уязвимость
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 6
    Последнее сообщение: 12.09.2007, 18:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01571 seconds with 18 queries