Опасная дыра открывала доступ к аккаунтам Hotmail // 06 Января 2013

Опасная дыра открывала доступ к аккаунтам Hotmail

Корпорация Microsoft была вынуждена временно закрыть один из разделов портала MSN из-за наличия на нем опасной уязвимости.

Как сообщает CNET News, брешь была обнаружена голландским программистом Алексом де Врисом, а информация о ней появилась в интернете в конце прошлой недели.

Проблема связана с особенностями реализации ресурса I Love Messenger. Используя содержащиеся на этом сайте ошибки, злоумышленник мог организовать XSS-атаку (Cross-Site Scripting) и получить несанкционированный доступ к файлам cookies на компьютере жертвы. "Куки" представляют собой особые метки, которые пользователи интернета получают при посещении определенных веб-сайтов. С их помощью сохраняются некоторые сведения о пользователях, в частности, информация об аккаунтах. Похитив такие файлы, нападающий теоретически мог затем получить доступ к аккаунту в почтовой системе Hotmail.

Корпорация Microsoft признала наличие уязвимости и временно заблокировала ресурс I Love Messenger. На момент написания заметки при попытке посещения данного веб-сайта открывалась страница интернет-пейджера MSN Messenger.

Примечательно, что о проблеме с I Love Messenger стало известно через неделю после взлома корейского веб-сайта MSN. На прошлой неделе хакеры сумели добавить на главную страницу сайта невидимый iframe, чтобы таким образом эксплуатировать уязвимость браузера Internet Explorer. Софтверный гигант был вынужден отключить ресурс с целью проведения восстановительных работ. Впрочем, в настоящее время портал MSN Korea функционирует в нормальном режиме.

Источник: Компьюлента

Читайте еще:

Hitachi и IBM расширяют сотрудничество в сфере систем хранения данных

Hitachi и IBM расширяют сотрудничество в сфере систем хранения данных

Hitachi Data Systems и компания IBM официальным пресс-релизом объявили о заключении соглашения о лицензировании технологий, которое позволит увеличить возможности взаимодействия и расширить совместимость между системами хранения данных, серверами и программным обеспечением этих компаний. Новое соглашение призвано облегчить заказчикам процесс установки и...

14 Мар 2013

Взломавший сети Пентагона и NASA хакер арестован в Лондоне

Взломавший сети Пентагона и NASA хакер арестован в Лондоне

В Великобритании арестован человек, который предположительно взломал компьютерные сети Министерства обороны США и NASA, сообщатся на сайте BBC News. 39-летний Гари Маккиннон (Gary McKinnon), проживающий на севере британской столицы и известный в интернет-сообществе под прозвищем Solo, был задержан около 18:30 во...

02 Янв 2013

Пять мифов о видеоиграх

Пять мифов о видеоиграх

Генри Дженксинс, профессор Массачусетского Технологического Института утверждает, что представления о видеоиграх, царящие в обществе, часто далеки от действительности. Миф 1. Популяризация видеоигр приводит к росту насилия среди детей и подростков. Реальность. В США видеоигры становятся популярней с каждым годом. Однако, статистика...

24 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...