Пропускане към основното съдържание

Уязвимост в Adblock Plus позволява четенето на пощата в Gmail

Уязвимост в Adblock Plus позволява четенето на пощата в Gmail
By admin

kaldata.com

Независимият изследовател по информационна сигурност Армин Себастиан се е натъкнал на уязвимост в Adblock Plus – най-популярното браузърно разширение за блокиране на онлайн реклама и проследяващи мрежи. Успешното експлоатиране на слабостта може да позволи на атакуващата страна да влезе във входящата кутия на Gmail на потребителя, да чете писма и да получи поглед и над други услуги на Google, които ползва жертвата.

Себастиан е открил, че хакер може посредством Adblock Plus да инжектира зловреден код в някои услуги на Google, сред които Gmail, Images и Maps, като самата атака е трудно да бъде засечена.

Въпросната уязвимост е била представена в Adblock Plus с версия, публикувана в началото на юли миналата година. Проблемът се крие в представените тогава нови възможности за филтрираща възможност за презапис на заявките. Себастиан открил, че при някои обстоятелства, $rewrite опцията може да помогне на управляващия списъци за филтриране да инжектира случаен код в уебстраниците.

„Филтърната опция $rewrite се използва от някои блокатори на реклама, за да бъде премахната проследяващата информация и се блокират реклами чрез пренасочване на заявките. Опцията позволява презапис само в контекста на същия произход и заявките от типа SCRIPT, SUBDOCUMENT, OBJECT и OBJECT_SUBREQUEST не биват обработвани“, пише Себастиан.

Той пише, че потенциално застрашени от този бъг са над 100 милиона потребители и дадената характеристика не е трудно да бъде експлоатирана с цел атака над коя да е достатъчно сложна уеб услуга, в това число и тази на Google. Атаките са трудни за засичане и могат да бъдат да изпълнени към всеки от известните браузъри.

 

– 



April 18, 2019 at 06:52AM
via Прочети тук… http://bit.ly/2ZkGuSQ

Коментари

Популярни публикации от този блог

Има ли смисъл в обръщането на левове в евро?

Има ли смисъл в обръщането на левовите влогове в евро? Застрашени ли са спестяванията ни при влизането на България в чакалнята на еврозоната през април, както е планирано?  „Ние сме в механизъм на валутен борд вече повече от 20 години и сега, когато взимаме решение да направим следващата стъпка – да преминем към еврото, имаме твърдото убеждение на управляващите, на гуверньора на БНБ, че отказването от националната валута и преминаването към еврото ще стане при този курс, който е приет и работи вече повече от 20 години в страната“, каза в предаването "Преди всички" по БНР кредитният консултант Тихомир Тошев. Той се позова и на опита на Литва и Естония, които са направили същия преход от фиксиран курс към евро, при запазване на курса от валутния борд. „Засега вероятността този курс да бъде променен, е минимална, но чисто технически я има“, поясни консултантът. „Технически може това да се случи – някоя от страните да поиска да влезем при друг курс, н...

Естествена блондинка с гъсти черни вежди непрекъснато получава смъртни заплахи заради необичайната си външност (Снимки):

Естествена блондинка с гъсти черни вежди непрекъснато получава смъртни заплахи заради необичайната си външност (Снимки): By IndexInfo Понякога хората съдят за нас не по това, което сме, а по това, как изглеждаме. Помним го от училище, виждали сме го и като възрастни. Такъв е случаят с 22-годишната София – модел, който емигрира от Кипър в Лондон, а по-късно в Америка, търпеливо изграждайки кариерата си. В Инстаграм я следват над 305.000 души, но красавицата постоянно получава неприятни коментари и дори смъртни заплахи , свързани с необичайния ѝ външен вид . Ето причината: София е естествена блондинка, а веждите й са гъсти и черни, и приличат на тези на Фрида Кало. Понякога обича да ги подчертава още повече с помощта на грим. Въпреки това, както тя казва, тя е късметлия, че нейният приятел харесва веждите ѝ. Блондинката София случайно открива през 2014 визията с подчертани допълнително с молив вежди и се влюбва в драматичния им и поразителен вид...

През последната седмица продажбите скочиха между 20 и 30 на сто....

Народът търка лотарийни билетчета като за последно Похарчили сме над 1 млрд. лева за лотария     Пловдивчани търкат лотарийни билетчета като за последно. През последната седмица продажбите скочиха между 20 и 30 на сто, обясниха от търговски обекти, където предлагат "талоните на късмета". Задаващият се край на частните лотарии заради въвеждането на държавен монопол и арестът на техния собственик Васил Божков засилиха интереса на всички, които се надяват да забогатеят изведнъж. "Стане ли държавна, сигурно и оборотите и печалбите от лотарията ще паднат", разсъждаваха чакащи реда си кандидат-късметлии в павилион в центъра на Пловдив. Над 1 милиард лева са похарчили българите за  лотарийни талони само през 2018 г., съобщи пък шефът на бюджетната комисия в парламента Менда Стоянова.  Това са пари на граждани, които са предимно с нисък икономически статус, подчерта тя пред БНР. ...