Nasze logo
YahooAltaVistaLycos
Google Netsprint  Hotbot


Szukaj terminu:
Zaczyna się od Zawiera Dokładny wyraz
 
Po wpisaniu nazwy lub pierwszej litery należy wybrać
rodzaj kategorii w której powinien znajdować się szukany plik.
Wpisz wyszukiwane słowo:
Zapraszamy na blogi Chat Forum Słownik Download Filmy Mobil Radio Gry Ekologia Lotnictwo
Na
PromujNewsLetterPartnerzyCzaty/GościePorównania-TestyTłumaczeniaTopXmlHtml4cmsBlogMapaSymantec
skróty
AntySpywareE-mail programySzukaj w SieciProgramowanieBadania InternetoweCSSJava DownloadKatalog DniaekoEnergia
Reklama i pozycjonowanieCMSy i dla webmasterówPodręcznik PHPAccessibility standardCentrum RSSFirewall'eMetaSearchCzasSport
MotoryzacjaWirusy Top RankingStandaryzacjaTweak-Windows-VistaSprzętAntywirusyHacking i BezpieczeństwoBanki/FinanseMedia

Partnerzy:
allegro symantec netsprint
stat mks_vir2k7  
  |   Blogi   |   Konkursy   |   Sondy   |   Blogsfera   |   Avatary Emotikony Ikony   |   Filmy   |  
 

Niebezpieczna pamięć podręczna Email
11.12.2007.

Analiza Aladdin: pamięć podręczna wyszukiwarek

Dział bezpieczeństwa CSRT (Content Security Response Team) firmy Aladdin podał do wiadomości, że istnieje realne zagrożenie atakami, związane z faktem przechowywania w pamięci podręcznej (cache) kodów stron internetowych.  Silniki większości wyszukiwarek nie weryfikują bezpieczeństwa kodu stron internetowych, które indeksują i trafiają do pamięci podręcznej. Zagrożenie wynika z stąd, że w pamięci podręcznej zapisywane są strony z wbudowanymi skryptami i kodem HTML, który może

zawierać różne exploity (programy wykorzystujące błędy w oprogramowaniu).

Specjalny zespół ds. bezpieczeństwa sieciowego firmy Aladdin jako pierwszy odkrył nowe zagrożenie płynące z posługiwania się wyszukiwarkami internetowymi: Google, Yahoo i MSN Live.

W efekcie, nawet jeżeli strona internetowa z niebezpiecznym kodem została zmieniona, w pamięci podręcznej użytkownika nadal może znajdować się jej stara wersja. To samo dzieje się w przypadku, kiedy strony internetowe zostały usunięte lub zablokowane przez filtr URL lub też znalazły się na czarnych listach dostawców Internetu (ISP). Zachowane w pamięci strony są wciąż dostępne, po kliknięciu w ich link zachowany w pamięci jako rezultat wyszukiwania.

Problem zdiagnozowano dla trzech wyszukiwarek: Google, Yahoo i MSN Live.

Agresorzy są zdolni do przeprowadzenia wielostopniowych ataków celowo tworząc linki służące do ataków, automatyczne pop-upy, lub „niewidzialne” ramki zawierające kod wgrany prosto z odpowiedniej strony internetowej zachowanej w podręcznej pamięci wyszukiwarki. Daje to im możliwość omijania rozwiązań filtrujących URL, które np. nie zablokują Google.

Zespół CSRT Aladdin wykrył możliwość ataków przez wyszukiwarki internetowe w trakcie badania zawartości zainfekowanych stron internetowych jednego z uniwersytetów. Po ataku strony zostały naprawione, ale okazało się, że groźna zawartość jest wciąż dostępna i aktywna poprzez pamięć podręczną wyszukiwarek.

---
 
« poprzedni artykuł   następny artykuł »

Konkursy
Mapa pogody

Śmieszne wybuchy wybuchy

Tylko nie wybuchnij ze śmiechu


Osłupiały z wrażenia

... ale się zaskoczyły :P
Problem bezpieczeństwa w sieci Konferencja google na temat bezpieczeństwa

Konferencja Google na temat bezpieczeństwa w sieci
Mały kotek Mały kotek

... mm słodziutki
Nokia Nokia - will you marry me

Ciekawa reklama Noki
Iluzja Iluzja

.. twój mózg płata ci figle
Rekordowe domino rekordowe domino

... ile trzeba coś takiego układać :P ?
Wpadka Van Damme'a Erekcja Van Damme'a

Czyżby nie wytrzymał napięcia ?

Tajski boks

... w wykonaniu dzieci
Super glina Super glina

Nieźle operuje swoim gnatem.
Możesz pracować wszędzie przyłapana

... przyłapana na basenie
Na siłowni ... cyce na siłowni

... bywa zaskakująco.

Legalny Windows legalny windows

... a ty jakiego używasz ?

Śmieszne wypadki Śmieszne wypadki

... zrywać boki :D

Śmieszne karate Śmieszne karate

Prawie jak mistrz...
...prawie robi wielką różnice

 


POLECAMY:

Pobierz przeglądarkę: Aktualną wersję Java Inne przydatne programy:

opera
 
GetJava Download Button

PRZYJACIELE:

Bo nie jesteśmy sami w internecie...

hosting

Wspieramy i korzystamy
  |   redakcja   |   partnerzy   |   polityka prywatności   |   zasady korzystania   |   reklama   |   pomoc   |  
© Dzień e-mail - Internauty 2005-08.