Пятница, 17.05.2024, 13:09
| RSS
Поиск
Главная
Sat-Net company
Форма входа
Меню сайта

Разделы новостей
Все о компьютерах [57]
ПО [15]
Обо всём на свете [11]
Цифровой мир [2]
Новинки телефонного мира [4]
Хакеры [43]

Календарь новостей
«  Июль 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Друзья сайта


Главная » 2007 » Июль » 16 » Разработан червь, эксплуатирующий уязвимости в нескольких популярных почтовых Web служб
Разработан червь, эксплуатирующий уязвимости в нескольких популярных почтовых Web служб
13:09
nullИтальянский исследователь безопасности Розарио Валотта (Rosario Valotta) разработал первого червя, способного распространяться через уязвимости межсайтового скриптинга (XSS) в интерфейсах сразу нескольких почтовых веб-сервисов. Концептуальный червь Nduja Connection может распространяться намного быстрее, чем любой из червей, привязанных лишь к одному почтовому сервису.

Почтовые черви обычно распространяются по адресам, найденным в адресной книге жертвы. Для того чтобы червь начал распространяться, пользователю достаточно просто открыть письмо. Старые почтовые черви «охватывали» только один почтовый клиент, а червь от Валотты может распространяться сразу в четырёх: Libero.it, Tiscali.it, Lycos.it и Excite.com.

Провайдеры были выбраны не случайно, говорит исследователь. Все они подвержены одинаковой уязвимости CSS/XSS. Уязвимости этого типа есть и у почтовых служб поизвестнее: Gmail, Yahoo, Hotmail, но они не настолько серьёзны, чтобы помочь распространению червей подобного рода.

Напомним: история червей для веб-почты началась с Yamanner, появившегося в 2006 году и распространявшегося через уязвимость в Yahoo. Одним из факторов, способствующих распространению червей в почтовых веб-интерфейсах, является практически обязательное требование – включённый JavaScript.

Категория: Хакеры | Просмотров: 537 | Добавил: NuKe$
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Sat-Net company © 2007
Яндекс цитированияRambler's Top100