2026. április 21., kedd - Konrád

Súlyos sebezhetőséget találtak a böngészőkben

2008-09-30 891
A hibát jó előre bejelentették, részleteket viszont nem hoznak nyilvánosságra addig, amíg nincs legalább egy patch.A sebezhetőségek egy új típusát fedezték fel nemrég biztonsági szakemberek. A „clickjacking” néven emlegetett támadásról egyelőre nem sokat tudni, csupán azt, hogy a népszerû böngészők...

 ...mindegyikén mûködik. A módszert egy múlt heti szakkonferencián, az OWASP NYC AppSec 2008-on tervezte bemutatni két szakértő, Robert „RSnake” Hansen és Jeremiah Grossman, de az egyik érintett cég, az Adobe kérésére végül lemondtak a részletek közzétételéről mindaddig, amíg el nem készül a hibát javító patch.

Amint Hansen a Computerworld-nek elmondta: a clickjacking hasonló az ún. CSRF (cross-site request forgery) támadáshoz – amely a weboldal felhasználó iránti bizalmára épül és hamis HTTP-kéréseket használ –, de mégis különbözik attól annyira, hogy a jelenlegi CSRF-ellenes védelmi megoldások nem mûködnek ellene.

„Gondoljunk azokra a gombokra, amelyek egy weboldalon megjelenhetnek. Ilyeneket használunk a banki átutalásoknál, de ilyenek a Digg gombjai vagy a reklámbannerek stb. A lista gyakorlatilag végtelen, és ezek relatíve ártalmatlan példák. Utána gondoljunk egy olyan támadásra, amely ezeket a gombokat láthatatlanul képes a felhasználó egérmutatója alá tenni, hogy amikor az rákattintana arra, amit lát, valójában arra kattintson, amit a támadó helyezett el az oldalon” – próbálta megvilágítani az attak mûködését a másik előadó, Jeremiah Grossman. Ráadásul a támadás kivitelezéséhez nem is kell feltörni a kérdéses szájtokat.

A sebezhetőséget csak a böngészők patchelésével lehet megszüntetni – állítja a páros. A Microsofttal, a Mozillával és az Apple-lel már fel is vették a kapcsolatot, de azt egyelőre nem tudni, hogy a cégek mennyire veszik komolyan a hibát, és mennyire sietnek annak befoltozásával. Jelen pillanatban a legjobb védelmet a clickjacking ellen a NoScript kiegészítővel ellátott Firefox jelenti – Hansen szerint ez a támadások 99,99 százaléka ellen megvéd –, ez viszont csak profibb felhasználóknak ajánlott.

Hansen és Grossman példakódokkal együtt közzé fogja tenni a részleteket, amint az Adobe elkészül a saját patchével. Azt sem a sebezhetőséget felfedező szakértők, sem a szoftvercég nem árulta el, hogy melyik Adobe-terméket érinti a hiba, de jó eséllyel gyanítható, hogy az internetes oldalakon széles körben használt Flashről van szó.

(Forrás: www.itcafe.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság

Error: No articles to display


 

 


 

Olvasta?

Tipp

Időrendben

« Április 2026 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Tartalom galéria

Még több teljesítmény, bizonyos feladatokhoz: Claude Opus 4.7

Még több teljesítmény, bizonyos feladatokhoz: Claude Opus 4.7

More details
Egyre többen hagyják ott biztos állásukat

Egyre többen hagyják ott biztos állásukat

More details
ESG Summit, 2026. május 20.

ESG Summit, 2026. május 20.

More details
Marketing&Media TOP50 Leaders Forum, 2026. június 1.

Marketing&Media TOP50 Leaders Forum, 2026. június 1.

More details
Otthontérkép: berobbant az építkezés Újbudán

Otthontérkép: berobbant az építkezés Újbudán

More details
A kiskereskedelmi parkok hajtják a bővülést Lengyelországban

A kiskereskedelmi parkok hajtják a bővülést Lengyelországban

More details
Automotive Summit, 2025. május 20.

Automotive Summit, 2025. május 20.

More details
Ferrero bejelentés: 60 év után új ízzel bővítik a mogyorókrém kínálatot

Ferrero bejelentés: 60 év után új ízzel bővítik a mogyorókrém kínálatot

More details
Közösségi média, luxusmárkák és önkép: a férfiaknál erősebben megjelenhet az impulzusvásárlás

Közösségi média, luxusmárkák és önkép: a férfiaknál erősebben megjelenhet az impulzusvásárlás

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője