Найдена серьезная уязвимость в Internet Explorer 8

Специалист по защите информации в Google Крис Эванс сообщил об уязвимости, обнаруженной им в браузере Internet Explorer 8. Описание найденной уязвимости Эванс разместил 3 сентября на сайте.



По словам специалиста, данная уязвимость может быть использована для осуществления XSS-атак. В результате такой атаки злоумышленники получают, например, возможность удалять письма из электронного ящика пользователя или отправлять в его микроблог сторонние сообщения. В случае с Internet Explorer 8 атаку можно осуществить посредством набора стилей CSS.

Эванс утверждает, что об уязвимостях такого рода известно уже давно, и все ведущие разработчики браузеров — Apple, Google, Mozilla и Opera — исключили их из своих продуктов. Microsoft, утверждает он, знала об этой уязвимости по меньшей мере с 2008 года, но тем не менее не убрала ее.

Представители Microsoft, в свою очередь, заявили, что изучают проблему и при необходимости примут все меры для ее устранения.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кейген для взлома алгоритма активации Windows XP теперь работает на Linux

О старенькой «хрюше» Windows XP, которая всё никак не умрёт, продолжают говорить даже спустя 21 год с момента ее выпуска. Теперь стало известно, что новые установки можно активировать безопасным способом офлайн, без необходимости использовать «кряки».

На площадке tinyapps появилась интересная новость: алгоритм и методы, которые Microsoft использует для проверки ключей Windows XP, не только удалось взломать, но и сделать это с помощью Linux.

У исследователей получилось сгенерировать действующие коды активации «хрюши» без подключения к Сети. Такая находка может быть полезна, поскольку старенькая ОС по-хорошему и не должна выходить в интернет для подтверждения активации от серверов Microsoft.

Как выяснил The Register, алгоритм активации системы специалисты взломали ещё несколько лет назад. Например, в 2019 году вышел генератор ключей с открытым исходным кодом, который мог создавать «бесконечное число ключей Windows XP».

Однако для завершения проверки и установки операционной системы этой программе требовались внешние службы активации, что затрудняло процесс, поскольку эти службы могут быть недоступны или банально больше не работать.

Напомним, что в прошлом году кто-то выложил исполняемый файл Windows, способный генерировать коды подтверждения, необходимые для полной активации без подключения к интернету.

Уже в этом месяце эксперты портировали упомянутый кейген на Linux. Судя по всему, вам по-прежнему потребуется исполняемый файл для генерации кодов, но, так или иначе, этот способ уже работает.

В сентябре 2020-го исходный код Windows XP опубликовали в виде торрента на 4chan. Изначально были сомнения в его подлинности, но спустя несколько дней стало понятно, что код оказался настоящим — из него сделали рабочую ОС.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru