Темы Разделы Интересы Top 20
 |
| 91 | В мобильной версии веб-браузера на днях была обнаружена уязвимость, позволяющая вредоносным ресурсам публиковать URL, который отличается от реального адреса сайта. Эта уловка дает злоумышленникам возможность получить конфиденциальные данные пользователя. Данная проблема впервые обнаружена специалистами компании Major Security. Найденная ошибка связана с тем, как приложение Safari от Apple в ОС iOS 5.1 обрабатывает адреса URL, используя [...]В Safari обнаружена очередная уязвимость в блоге: Новости Интернета spaleno.ru » | | 92 |  Хабы: JavaScript Компания MajorSecurity опубликовала описание уязвимости в браузере Safari Mobile под iOS 5.1. C помощью этой уязвимости можно подделать адрес в адресной строке.
Проблема связана с некорректной обработкой вызова javascript's window.open() в JavaScript. Баг позволяет отобразить в адресной строке URL чужого сайта, тем самым жертву можно ввести в заблуждение.
Чтобы продемонстрировать уязвимость на практике, специалисты сделали специальную тестовую страничку. Можете зайти на неё браузером Safari из-под iOS 5.1 — и нажать кнопку Demo.
http://majorsecurity.net/html5/ios51-demo.html
После того как вы нажали кнопку Demo браузер Safari откроет новое окно, где в адресной строке указано www.apple.com, но на самом деле сайт apple.com открывается во фрейме на хосте majorsecurity.net, то есть фактически пользователь не покинул сайт majorsecurity.net.
Читать дальше → habrahabr.ru » | | 93 |  Хабы: Safari, Mac OS X Порой Сафари отказывается запоминать пароль. За примером далеко ходить не нужно — это Хабр. Он любит сбрасывать сессию, из-за чего пароль приходится вводить раз в пару недель, а они бывают достаточно сложными, что портит жизнь.
И хотя я мучаюсь из-за этого уже больше года, решение проблемы лежало на поверхности и идея нашлась за пару минут: добавить пароль вручную.
Решение: запускаем Кичейн жмём Cmd+N, вводим сайт (с http://) и реквизиты.
habrahabr.ru » | | 94 | Хабы: Apple, Информационная безопасность, iPhone Данная тема была уже затронута здесь: http://habrahabr.ru/post/140743/
Читать дальше → habrahabr.ru » | | 95 | (25276)_s.jpg) Штраф за нарушение компанией Google политики конфиденциальности браузера Safari может составить более $10 млн. ruformator.ru » | | 96 |  Apple сегодня выпустила исправление для своего веб-браузера Safari В новой версии браузера компания устранила четыре уязвимости в системе безопасности, а также заблокировала работу в браузере устаревших версий плагина Adobe Flash Player. Ранее на подобный шаг компания пошла в случае с устаревшими плагинами Java, зап it.siteua.org » |
|
| |
|