В Internet Explorer найдена очередная критическая уязвимость

В Internet Explorer найдена очередная критическая уязвимость

В корпорации Microsoft сообщили о том, что расследуют утверждения независимых специалистов по информационной безопасности о том, что в браузере Internet Explorer существует еще одна критическая уязвимость, позволяющая атакующему получить неограниченный доступ к файлам пользователя.

В компании говорят, что на сегодня они не располагают данными о том, что эксплоиты для данной уязвимости имеют широкое хождение. Тем не менее, группа независимых ИТ-специалистов, представивших свой доклад на технической конференции Black Hat, утверждает, что если пользователь не использует браузер в защищенном режиме, который присутствует в полной мере только в последней версии браузера, то он рискует "поделиться" своими файлами с хакерами.

В Microsoft говорят, что обладают техническими данными, связанными с возможностью взлома, и на основании анализа этих данных могут говорить, что ошибка возникает в связи с неверной реализацией метода доступа в браузере к локальным файлам на компьютере, что позволяет злоумышленникам использовать локальные данные в собственных интересах.

"На сегодняшний день нам ничего не известно о существующих атаках, использующих эту уязвимость. Мы продолжаем отслеживать ситуацию и в ближайшее время внесем данную уязвимость в базу данных", - сообщили в Microsoft.

Согласно обнародованным данным, уязвимость затрагивает Internet Explorer 5.01 Service Pack 4 (SP 4) на Windows 2000 Service Pack 4; IE 6 SP 1 на Windows 2000 SP 4; и IE 6, 7 и 8 на поддерживаемых версиях Windows XP SP 2, Windows XP SP 3 и Windows Server 2003 SP 2. "Клиенты, использующие Internet Explorer 7 или 8 в стандартных конфигурациях на базе Windows Vista или Windows 7 уязвимости не подвержены, так как они могут использовать браузер а защищенном режиме", - говорит Джерси Брийянт, специалист Microsoft Security Response Center.

Источник

В iOS 26 нашли скрытую защиту от потерянных паролей

В iOS 26 в приложении «Пароли» появилась небольшая, но очень полезная функция, которая может спасти от знакомого многим сценария с бесконечным «Забыли пароль?». Apple добавила временное хранилище для сгенерированных паролей, которые по каким-то причинам не успели корректно сохраниться.

Ситуация довольно типичная: система предлагает надёжный пароль, вы его принимаете — а затем сайт зависает, страница перезагружается или что-то идёт не так.

В итоге пароль теряется, а пользователю остаётся только запускать процедуру восстановления доступа и надеяться, что со второй попытки всё сохранится как надо.

В iOS 26, по данным 9to5mac, Apple решила эту проблему, хотя и сделала это не совсем очевидно. Если недавно был сгенерирован новый пароль, но он не попал в основную базу, в приложении «Пароли» появляется дополнительный пункт меню — «Сгенерированные пароли». Найти его можно за иконкой с тремя точками в правом верхнем углу.

 

Фишка в том, что этот пункт отображается не всегда. Он появляется только в том случае, если система действительно хранит «временные» пароли. Если таких записей нет, меню просто исчезает, из-за чего большинство пользователей могут даже не догадываться о существовании функции.

 

Внутри раздела показывается, для какого сайта был создан пароль, сколько времени прошло с момента генерации, а также предлагается сохранить его или удалить. По описанию Apple, такие пароли хранятся до 30 дней. Если пользователь решает сохранить пароль, система предлагает добавить имя пользователя и другие данные, чтобы оформить полноценную учётную запись для автозаполнения на всех устройствах.

Функция выглядит как мелкая деталь, но на практике может сэкономить немало времени и нервов. Единственный минус — её сложно заметить без подсказки. Небольшой индикатор или значок в интерфейсе явно не помешал бы.

RSS: Новости на портале Anti-Malware.ru