Tech hvg.hu 2012. december. 14. 21:00

Óriási biztonsági baj az Internet Explorerben

Egy hibának köszönhetően a weboldalak még akkor is követhetik az egérmozgást, ha a felhasználó minimalizálta a böngészőt - írja TechCorner.

A webes analitikával foglalkozó Spider.io állítása szerint az Internet Explorer a 6.0-ás verziótól kezdve képes kiszivárogtatni az egérkurzor képernyőn lévő pozícióját, az érdekes „funkcionalitást” egy demózási célból létrehozott weboldalon bárki kipróbálhatja. Az egérkövetés még akkor is működik, ha a felhasználó a Tálcára minimalizálta a böngészőt.

A TechCorner szerint probléma kihasználása állítólag nem túlságosan nagy tudomány, hiszen a támadó kód birtokában lényegében csak vásárolni kell bármely weboldalon egy hirdetési felületet, amelyen keresztül elindítható a látogató böngészőjében a szkript futtatása. Több cég már kihasználja a Microsoft által ismert, de befoltozni egyelőre nem tervezett biztonsági rést.

Hirdetés
hvg360 Ligeti Nagy Tamás 2025. január. 05. 19:30

"Nem csak egy eszköz, hanem ügynök" – Harari elmagyarázza, miért veszélyesebb a mesterséges intelligencia az atombombánál is

Miután az ember lassan beletörődik a múlt megváltoztathatatlanságába, és a jelenben nem igazán érzi jól magát, úgy döntött: a jövőt megtartja magának. Yuval Noah Harari izraeli történész új okoskönyvében az információs hálózatok fejlődését vizsgálva arra jut, lehet, hogy az emberiség történetét Valaki Más írja.