Clickjacking: Araştırmacılar Alarma Geçiyor

  • Konbuyu başlatan Konbuyu başlatan Z1rT
  • Başlangıç tarihi Başlangıç tarihi
9
EXE RANK

Z1rT

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
26 Kas 2009
Mesajlar
9,190
Tepkime puanı
0
Puanları
0
Yaş
33
Web sitesi
www.netbilgini.net
Z1rT
Tüm platformları ve tüm internet tarayıcıları etkileyen yeni bir tehdit araştırmacıları harekete geçirdi.

Clickjacking, Internet Explorer, Mozilla Firefox, Opera, Safari ve bilinen diğer tüm tarayıcıları etkiliyor (lynx hariç). Ayrıca işletim sistemi de gözetmiyor.

Açığı kullanan kötü amaçlı bir site ziyaret edildiğinde, saldırgan, tarayıcının ziyaret ettiği linklerin kontrolünü ele geçirebiliyor. Bu açığın Javascript ile bir alakası olmadığından, Javascript'i kapatmak veya NoScript eklentileri işe yaramıyor.

Şu an için tek önlem Lynx kullanmak olarak görülüyor. ayrıca Microsoft ve Mozilla'dan gelen açıklamalar da pek iç açıcı değil, kısa vadeve bir yama beklenmiyor.
 
Geri
Üst