|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Oleg Vakheta 2:461/16.777 11 Mar 2002 20:44:18 To : All Subject : Microsoft заделывает дыру в своей виртуальной Java-машине / ROL --------------------------------------------------------------------------------
=============================================================================
* Forwarded by Oleg Vakheta (2:461/16.777)
* Area : KIEV.COMPUTER_WORLD
* From : News Poster, 2:463/5555 (Сб, 09 Марта 2002 12:42)
* To : All
* Subj : Microsoft заделывает дыру в своей виртуальной Java-машине / ROL
=============================================================================
Microsoft заделывает дыру в своей виртуальной Java-машине / ROL
[...skip...]
Обнаруженная дыра позволяет хакерам при определенных условиях
просматривать информацию пользователя, проходящую через прокси-сервер
при путешествиях по Web. Следует отметить, что компании иногда
используют прокси-серверы в качестве сетевых экранов, установленных на
пути Internet-трафика сотрудников. Делается это для того, чтобы
администратор сети мог легко блокировать доступ к определенным
Web-сайтам. Правда, домашние пользователи обычно не пользуются
прокси-серверами, поэтому им ничего не грозит.
Хакер может воспользоваться этой дырой следующим образом. Сначала
пользователя нужно завлечь на Web-сайт, где находится вредоносный
Java-апплет. Если пользователь запустит этот апплет на исполнение, то
хакер сможет увидеть информацию о перемещениях пользователя по сети и
вводимые им данные на посещаемых Web-страницах. Этими наблюдениями о
сможет заниматься до тех пор, пока пользователь не закроет браузер.
Правда, информации, зашифрованной по протоколу SSL хакер не увидит.
[...skip...]
========================================================================
Hi All!
Кто-нибудь встречался с вышеизложенным? При данной процедуре имеется ли шеловый
доступ у этого хакера к прокси?
19:44 <Пн, 11 Марта 2002> Пакеда.
Олег.
--- GoldED+/386 1.1.4.5
* Origin: Главное ввязаться в бой, а там посмотрим. (2:461/16.777)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/34453c8d0a73.html, оценка из 5, голосов 10
|