Авторский блог о it-безопасности и пентестах, часто с практическими примерами. Вся информация предоставлена лишь для ознакомления и ни в коем случае не призывает к действиям.
Немного фана в тебе в ленту. в огнелисе(mozilla Firefox, если ты не знал) одна из уязвимость существует без малого 11 лет, это кстати половина твоего возраста, а в особенных случаях может быть и твой. да школьничек?
Так вот чем же она такая крутая?
Цитата одного из попавших на это. “Сначала сайт открылся в полноэкранном режиме, появилось фальшивое диалоговое окно Windows (я использую Linux, поэтому знаю, что оно фальшивое). Оно попыталось заставить меня загрузить расширение. Далее я нажал ESC, чтобы выйти из полноэкранного режима, попытался нажать на кнопки “Закрыть” и “Отмена”, но безрезультатно, диалоговое окно появилось снова. Опция не разрешать установку расширения также оказалась нерабочей, единственным решением стало закрыть Firefox”
Сама же уязвимость такая, хакер встраивает iframe в исходный код инфицированного сайта, далее ifraim отправляет запрос аутентификации на другой домен. Собственно после чего появляется окно авторизации, использовать это можно как угодно, например для фишинга или еще для чего-то.Правда сам факт того что уязвимость прожила 11 лет, навевает чувства, подобные тому когда ты стоишь и смотришь как твоя машина летит с горы и в ней находится твоя ненавистная теща.