Декабр 19, 2019 Кўришлар 15

Firefox раздает куки посторонним

В популярном браузере с открытым кодом Firefox 2.0.0.1 обнаружена уязвимость, позволяющая сайту злоумышленника получить с компьютера практически любой куки (cookie).

Куки – небольшие участки данных, оставляемые веб-сайтом при посещении, используются сайтами, в частности, для идентификации пользователя. Так, если злоумышленник скопирует куки с информацией об идентификации с одного компьютера на другой, он получит тот же доступ к сайту, что и владелец учётной записи. По соображениям безопасности, браузеры разрешают сайтам читать только свои куки.

Уязвимость раскрыл и опубликовал на сайте Bugzilla исследователь Михал Залевски (Michal Zalewski). Её причина – неправильная обработка записи в свойство документа location.hostname на JavaScript текстовых строк, содержащих нулевой байт («\x00»).

Проверить работу уязвимости можно здесь, сообщил The Register.


Кўришлар 15

Сахифани кўриш статистикаси:

  • ўтган ой (Ноябр 2025) - 1;
  • оxирги 3 ой (Сентябр 2025 - Ноябр 2025) - 2;
  • оxирги йил (Декабр 2024 - Ноябр 2025) - 2;

Шарҳлар

Админ
Отлично!
Март 28 Админ

Мақолалар ва шарҳлар Барча мақолалар

Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...