Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Подсказки в поисковой строке позволяют спровоцировать «падение» браузера или всей ОС
    Інтернет

    Подсказки в поисковой строке позволяют спровоцировать «падение» браузера или всей ОС

    ВолодимирBy Володимир29.07.2016Updated:29.07.20162 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Исследователи Nightwatch Cybersecurity обнаружили локальный баг, эксплуатация которого вызывает краш браузеров на базе Chromium и Firefox как на мобильных, так и на стационарных устройствах.

    Брешь связана с подсказками, которые браузер выводит при наборе поискового запроса.search-1000x563.jpgЭксперты Nightwatch Cybersecurity пишут, что проблема срабатывает, если браузерный поисковый движок не защищает свои поисковые подсказки и не использует для этого зашифрованный HTTPS-канал связи.

    В таком случае атакующий из локальной сети имеет возможность перехватить запрос и «ответить» пользователю вместо поисковика. search Атакующий может прислать жертве в качестве подсказки огромное количество данных, а это в итоге приведет к тому, что браузер или ОС перетянут на себя все ресурсы памяти и процессора. В результате — «падение».

    Атака срабатывает только в том случае, если браузер использует в качестве поисковика по умолчанию незащищенный HTTPS продукт. Таковым могут выступать Ebay в Firefox, AOL и Ask.comв Chrome, а также Bing и Yahoo в стоковом браузере Android. Internet Explorer, Edge и Safari проблема не затрагивает.

    Исследователи проверили проблему на стоковом браузере Android 4.4, в Chrome 51 на Android 6.01, в Firefox 47 на Ubuntu 16.04. В ходе эксперимента, при помощи Chrome 51, специалистам удалось вызвать краш Ubuntu 16.04 вообще, а не только «уронить» браузер.

    Разработчики Android, Chrome и Firefox отказались классифицировать данную брешь как проблему с безопасностью, что, в сущности, верно. Тем не менее, инженеры пообещали устранить баг в своих продуктах, но произойдет это скорее позже, чем раньше. Взято с xakep.ru

    Chromium Firefox Nightwatch Cybersecurity

    Читайте також

    Apple прагне створити складаний iPhone без складки

    20.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Mitsubishi представила оновлену Delica D:5

    21.12.2025

    Вчені з’ясували, чому деякі давні народи доживали до 100 років і більше

    21.12.2025

    Екзопланета у формі лимона ставить під сумнів сучасні теорії формування планет

    21.12.2025

    Науковці знайшли яйця динозаврів із гігантськими кристалами всередині

    21.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version