Microsoft устранит уязвимость в Internet Explorer

Microsoft устранит уязвимость в Internet Explorer

Компания Microsoft сообщила о том, что готовит обновления для системы безопасности обозревателя Internet Explorer. В патче будет устранена недавно обнаруженная уязвимость, позволяющая удаленно перехватывать файлы cookie.

На прошлой неделе, на конференции Hack in the Box 2011 итальянский исследователь в области информационной безопасности Розарио Валотта продемонстрировал, каким образом злоумышленники смогут осуществить атаку перехвата файлов сессии cookie (cookiejacking), эксплуатируя обнаруженную им ошибку. Как оказалось, этот дефект присущ всем версиям браузера.

Для демонстрации специалист создал несколько игр для Фэйсбука. В одной из них необходимо собрать отдельные кусочки-паззлы в единую картинку, в результате чего пользователь почти добровольно отдает твои cookie в руки злоумышленника. А вторая игра - баскетбол, в которой вредоносным кодом снабжен элемент "мяч". В первые три дня Розарио получил 80 cookie файлов.

Согласно заявлению, опубликованному на блоге Microsoft, компания признала существование этой уязвимости и до того как обновление не будет выпущено пользователям рекомендуется подключить встроенную функцию безопасного веб-серфинга InPrivate Browsing.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru