Yahoo! отказалась исправлять эксплуатируемую фишерами уязвимость в механизме переадресации пользователей
Как следует из сообщения в рассылке Full Disclosure, независимый исследователь безопасности Роберт Куглер (Robert Kugler) обнаружил уязвимость на портале yahoo.com и отправил соответствующее уведомление администрации ресурса.
Речь идет о распространенной бреши в механизме переадресации, позволяющей злоумышленникам перенаправлять пользователей на произвольный веб-сайт, сохраняя при этом префикс yahoo.com в URL-адресе. Таким образом потенциальная жертва может открыть в браузере любой необходимый злоумышленнику портал, однако ведущая на него ссылка будет выглядеть как один из доменов интернет-компании. Данная уловка, как правило, используется мошенниками для того, чтобы усыпить бдительность своих жертв.В предоставленном Куглером примере ссылка с префиксом us.ard.yahoo.com ведет на google.com. При этом слишком очевидный конец URL-адреса, из которого можно догадаться, что ссылка ведет на http://www.google.com/, также можно замаскировать.Уведомление Куглера было рассмотрено разработчиками Yahoo!, однако никаких действий по устранению бреши предпринято не было. По заверениям компании, «все работает как должно», поскольку данная особенность функционирования веб-сайта была намеренно добавлена с самого начала.
Opera 21 всегда показывает полный URL Сервис обещает избавить Интернет от "сломанных" ссылок Компания Opera, выпустившая осенью прошлого года минималистичный браузер Coast для планшетников Apple, адаптировала приложение для iPhone. Обозреватель включает в себя экспресс-панель Speed Dial для быстрого доступа к сайтам, синхронизацию с iPad-версией Число банковских троянов за девять месяцев 2013 г. утроилось Вредоносное программное обеспечение атакует пользователей iPhone Почему значение соцсетей преувеличено, что такое «темный» шэринг и как его использовать для маркетинга? Браузер Opera дебютирует на программной платформе Nokia X Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB Онлайн конвертер YouTube в MP3 В Firefox запретили вирусам менять новую вкладку
Обратная связь