Securma Massine из французской команды MorX Security Research Team сообщает об обнаружении уязвимости в популярной
службе Hotmail/MSN. Уязвимость типа XSS, присутствующая на сайте msn.com позволяет удалённому злоумышленнику подменить Вэб-сессию, получив, таким образом, возможность перехватывать coolies и сессии пользователя. Эксплоиты, предложенные автором. позволяют провести атаку через E-mail, ссылки, мессэнджеры. Также выпущен инструмент под названием hotcookie.exe для открытия браузера с подменёнными cookies. Уязвимости (вроде бы) исправлены Microsoft.
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
