04/06/2007 12:51
Спустя два дня после обнаружения уязвимости в Google Toolbar для Firefox, хакер Роберт Хансен (Robert Hansen) обнаружил аналогичную ошибку в Google Desktop. Она позволяет загружать посторонние страницы и выполнять программы на компьютере пользователя, сообщил Wired.
Хансен выпустил концептуальный эксплойт, запускающий на компьютере видео; для атак уязвимость пока не использовалась.
По мере роста популярности приложений, сочетающих в себе удаленные и локальные функции, подобные уязвимости будут обнаруживаться довольно часто, считает он.
Ранее на прошлой неделе Кристофер Согойан (Christopher Soghoian) продемонстрировал уязвимость в Firefox, позволяющую установить вредоносный код с участием "посредника".
Оригинал (на 04/06/2007): podrobnosti.ua
В случае обнаружения неточностей или ошибок просим Вас сообщить об этом по адресу
|