Zraniteľnosti v prehliadači Google Chrome a Opera
17.09.2009Podľa informačného serveru Secunia, vo webovom prehliadači Google Chrome boli objavené dve zraniteľnosti, ktoré môžu "pomôcť" potencionálnym útočníkmi obísť niektoré bezpečnostné nastavenia a spôsobiť tak útoky typu Cross-site scripting (XSS). Prvá chyba sa týka spracovania RSS a Atom feeds, ktorej zneužitie umožní útočníkom spustiť ľubovoľný HTML a taktiež skriptovací kód v prehliadači užívateľa. Druhá chyba zasa postihuje metódu "getSVGDocument", ktorej zneužitie umožní útočníkom obísť "Same-Origin-Policy" a taktiež spustiť ľubovoľný HTML a skriptovací kód v prehliadači. Podľa SecureThoughts.com, dané chyby taktiež postihujú aj internetový prehliadač Opera. Riešením daného problému je upgrade prehliadačov na najnovšiu verziu. Detailnejšie info o týchto chybách ako aj o riešení nájdete tu.
Zpět