Регистрация Войти
Вход на сайт

Посетители Facebook оказались в опасности из-за браузера Edge

22 февраля 2019 17:30
Посетители Facebook оказались в опасности из-за браузера EdgeВ браузере Microsoft Edge эксперты из Google обнаружили опасную ошибку, которая приводит к автоматическому запуску Flash-контента в Facebook. Ошибка заключается в том, что несмотря на ограничение правила click-to-play (запуск контента только по нажатию), у Edge это правило не срабатывает, когда пользователь находится в социальной сети без предварительного одобрения, сообщает издание Хакер.

Ошибку обнаружил эксперт Google Project Zero Иван Фратрик. Он описывал проблему как XSS-уязвимость, позволявшую любому сайту обойти правило click-to-play и запускать Flash-контент.

После того как Фратрик сообщил инженерам Microsoft об ошибке, в феврале вышло исправление, которое исправило большую часть проблем. До февраля 2019 года тайный белый список содержал 58 записей, в том числе домены и поддомены официального сайта Microsoft, MSN, музыкального сервиса Deezer, Yahoo и китайской социальной сети QQ. Однако осталось лишь два домена, на которых ошибка все еще проявлялась.

Читайте также: Kia покажет в Женеве предвестника будущих электрокаров

Текущая версия Edge позволяет Facebook выполнять любой Flash-контент размером более 398×298 пикселей и размещенный на https://www.facebook.com и https://apps.facebook.com. По мнению специалистов, Edge разрешает Facebook такое поведение из-за многочисленных старых Flash-игр социальной сети.

Журналисты издания ZDNet приводят комментарий представителей Facebook. Те утверждают, что никогда не просили Microsoft о подобных уступках и сами настраивают на удалении доменов социальной сети из белого списка.
Источник: segodnya.ua
Рейтинг статьи:
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Оставить комментарий
Ваше имя: *
Ваш e-mail: *
Текст комментария:
Полужирный Наклонный текст Подчёркнутый текст Зачёркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
Код: Включите эту картинку для отображения кода безопасности
обновить, если не виден код
Введите код: