Уязвимость в Safari даст хакерам доступ к адресной книге пользователя

Уязвимость в Safari даст хакерам доступ к адресной книге пользователяОбнаруженная в браузере Safari уязвимость может дать злоумышленникам доступ к данным, которые пользователь вводил в различные веб-формы.

В браузере Safari найдена уязвимость, которая может дать злоумышленникам доступ к личным данным пользователя, пишет InformationWeek.

Используя несложный код, хакеры могут завладеть информацией, которая хранится в памяти модуля автозаполнения (AutoFill). Этот модуль запоминает данные, которые пользователь вводил в различные веб-формы — например, в строку поисковика.

Кроме того, в настройках модуля имеется пункт «Использовать информацию из Адресной книги». По умолчанию эта функция включена, поэтому злоумышленники могут узнать имена, фамилии и почтовые адреса людей, с которыми переписывается пользователь.

В потенциальной опасности находятся пользователи браузеров Safari версий 4 и 5. Не исключено, что уязвимость кроется в движке WebKit, который используется в Safari. Если это так, то в опасности находятся и пользователи старых версий браузера Chrome, которые работают на том же движке.

Об уязвимости сообщил в своем блоге технический директор WhiteHat Security Иеремия Гроссман (Jeremiah Grossman). 17 июня он отправил в Apple соответствующее письмо, но ответа от компании пока не получил.

Доля браузеров Safari версий 4 и 5 на рынке составляет 4%, то есть их используют около 83 млн человек.

22 июля компания Secunia, занимающаяся проблемами компьютерной безопасности, назвала Apple мировым лидером по числу уязвимостей в выпущенном ПО.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В Україні став доступний додаток ChatGPTВ Україні став доступний додаток ChatGPT
Китай заборонив техкомпаніям пропонувати користувачам доступ до ChatGPT – ЗМІКитай заборонив техкомпаніям пропонувати користувачам доступ до ChatGPT – ЗМІ
В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Apple выпустила macOS Monterey с обновлёнными FaceTime и Safari, и другими улучшениями
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
Энтузиаст выпустил собственную версию звукового редактора Audacity без «жучков» для слежки за пользователями
Первая предварительная версия Windows 11 стала доступна для участников программы Windows Insider
Microsoft сделает 64-разрядную версию OneDrive доступной большему числу пользователей
Веб-версия Skype получила поддержку браузера Safari, но до сих пор не работает в Firefox
Последние новости

Подгружаем последние новости