Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком уязвимость. Показать все сообщения
Показаны сообщения с ярлыком уязвимость. Показать все сообщения

вторник, 30 сентября 2008 г.

Уязвимость в Adobe Flash позволяет бесплатно скачивать потоковое видео.



Агентство Reuters опубликовало информацию об уязвимости, обнаруженной в технологии Adobe Flash и поставившей под угрозу благосостояние популярного Интернет-сервиса Amazon Video on Demand, клиенты которого могут за относительно невысокую плату загрузить полные версии популярных видеофильмов в формате Flash.

Эксперты по безопасности подвергли тщательному исследованию ряд программных продуктов, таких, как Replay Media Capture, предназначенных для захвата и сохранения копий роликов YouTube и других транслируемых через Интернет видеоматериалов.

В ходе испытаний было обнаружено, что все указанные приложения позволяют бесплатно скопировать с сайта Amazon весь фильм, передаваемый в потоковом формате. Для того чтобы воспользоваться уязвимостью, пользователю достаточно было запустить бесплатный двухминутный отрывок, предназначенный для ознакомления.

Дело в том, что передаваемое двухминутное "превью" на самом деле являлось лишь фрагментом полного фильма. После того, как проигрыватель завершал воспроизведение отрывка, пользователь мог воспользоваться одной из подходящих программ для перехвата и загрузки потока, передаваемого в открытом незашифрованном виде.

Руководство Amazon принимает меры по устранению выявленной уязвимости.

вторник, 9 сентября 2008 г.

В браузере Google Chrome обнаружена критически опасная уязвимость.



В текущей версии браузера Google Chrome Вьетнамской IT-компанией Bach Khoa Internet Security обнаружена критическая уязвимость, которая связана с переполнением буфера обмена системы. Версия 0.2.149.27 позволяет удаленному злоумышленнику получить полный контроль над компьютером, где запущен браузер Chrome, говорится в сообщении компании Bach Khoa Internet Security.

В компании Bach Khoa Internet Security отмечают:

"Уязвимость кроется в ошибке обработки команды Save As. При сохранении HTML-страницы с очень длинным заголовком (тэг title) на локальный компьютер, в браузере неминуемо возникает переполнение стека выполнения, что в дальнейшем позволяет атакующему выполнить произвольный код в системе-жертве".

Исследователи приводят пример:

"Хакер может создать специальную веб-страницу, содержащую искомый код, затем под каким-либо предлогом заставить сохранить ее локально и сразу же после тэгов заголовков разместить злонамеренный код, вероятнее всего на JavaScript".

четверг, 28 августа 2008 г.

Обнаружена очередная большая дырка в сети Интернете.



На последнем DefCon Антон Капела (Anton Kapela) и Алекс Пилосов (Alex Pilosov) продемонстрировали атаку на один из ключевых Интернет-протоколов, по своим последствиям сопоставимую с недавними проблемами в реализации DNS.

BGP (Border Gateway Protocol) является междоменным протоколом маршрутизации, ориентированным на использование в крупных сетях. Фактически это хребет современного Интернета (вообще протоколы маршрутизации предназначены для того, чтобы маршрутизаторы могли составить единое представление о топологии сети, синхронизировав свои таблицы маршрутизации).

Продемонстрированная атака позволяет обмануть маршрутизаторы таким образом, что они начнут направлять перехватываемые данные в сеть атакующего. Принципиальные проблемы с BGP были известны и раньше, но новым достижением является возможность скрытного перенаправления информации.

Особая неприятность заключается в том, что продемонстрированная техника не использует какую-то ошибку в реализации BGP, а просто использует естественный способ его работы. Проблема в том, что, как и во многих Интернет-протоколах, в BGP слишком многое основано на доверии. Кстати, по словам бывшего участника группы l0pht, аналогичная атака была продемонстрирована им государственным службам США более десяти лет назад.

пятница, 4 июля 2008 г.

Компания Opera выпускает новую версию браузера.


Сегодня поступило сообщение от компании Opera Software о выпуске новой версии браузера Opera 9.5.1 где были исправлены некоторые уязвимости. Уязвимости, которые были исправлены, затрагивают работу браузера в таких операционных системах, как Mac OS X, Windows и Linux.

Среди исправлений есть заплатка для обнаруженного бага, которая работает только в операционной системе Windows, но это связано с выполнением на компьютере пользователя произвольного кода, сообщили в компании. Специалисты классифицируют эту уязвимость, как крайне тяжелую.

Так же есть ряд других исправлений ошибок в браузере Opera 9.5.1, которые включают в себя исправления касающееся работы браузера с цифровыми сертификатами и оперативной памятью компьютера. В компании Opera отметили, что в новой версии браузера Opera 9.5.1 была повышена стабильность браузера при работе с электронной почтой Yahoo Mail.

Теперь специалисты надеются, что новый браузер Opera 9.5.1 будет работать без сбоев.

воскресенье, 18 мая 2008 г.

Найдена уязвимость в платежной системе PayPal, связанная с EV SSL.

Гарри Синтонен обнаружил кросс-скриптинговую уязвимость в платежной системе PayPal. Как говорит Гарри Синтонен уязвимость, которую он обнаружил, позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт хакерского контента, а так же воровать сведения которые оставляют пользователи системы PayPal.

Уязвимость затрагивает системы сертификатов безопасности EV SSL, которая недавно была реализована в системе PayPal. Данная система убеждает пользователей, что контент, который они просматривают и оставляют в системе PayPal является подлинным и защищенным. Схожая уязвимость была обнаружена в системе PayPal ровно два года назад, только тогда она касалась простых сертификатов SSL, сообщают исследователи компании Netcraft.

В компании Netcraft говорят, что нынешняя уязвимость является критической, так как не гарантирует ни какой безопасности при посещении системы PayPal. Гарри Синтонен сообшил о своей находке на одном из IRC-каналов в группе обсуждения IT- специалистов по веб-приложениям.

Как говорят в компании Netcraft:

"В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостей".

Стороны пока не сообщают точных данных об уязвимости системы, но некоторую информацию все-таки дают. Ошибка которая провоцирует уязвимость кроется в программной начинке, которая не имеет ни какого отношения к системе сертификатов, но тем ни менее полагается на нее.

Гарри Синтонен говорит:

"Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации".