Skoči na vsebino

SI-CERT 98-03 / Netcape Navigator: JavaScript napaka dovoljuje dostop do podatkov o obiskanih straneh

Napaka v Netscape Navigator programu omogoca vpogled v nekatere podatke, ki jih Navigator shranjuje na lokalni disk. Odkril jo je Dan Brumleve, ki je na svoji spletni strani tudi postavil demostracijo izrabe napake.

Napaka omogoca vpogled v podatke o obiskanih straneh ("history") in vsebini vmesnega pomnilnika ("cache"). Uporabnik lahko sam preveri vsebino obeh tako, da vpise kot URL bodisi about:global, ali pa about:cache.

Izraba je mogoca preko HTML dokumentov, ki jih dosegate na WWW streznikih in tudi preko elektronske poste.

Zaključek

Netscape trdi, da bo v kratkem na voljo nova verzija spletnega brkljalnika (verzija 4.5), v katerem bo napaka odpravljena. Do takrat svetujemo, da izklopite interpretacijo JavaScript kode v HTML dokumentih (v meniju Edit/Preferences/Advanced).

Reference

Opis in demonstracija napake (avtor Dan Brumleve)
Clanek "Cache and Carry" revije Wired
Netscape

Preberite tudi

SI-CERT 2020-07 / Zlonamerna koda v potvorjenih sporočilih v imenu NLB

Večje število slovenskih uporabnikov je danes prejelo potvorjeno elektronsko sporočilo, v imenu NLB banke. V priponki se nahaja zlonamerna koda LokiBot
Več

SI-CERT 2020-06 / Kritična ranljivost Windows DNS strežnika

Kritična ranljivost Windows DNS strežnika omogoča zagon poljubne kode na daljavo s pravicami uporabnika Local System Account.
Več

SI-CERT 2020-05 / Lažno sporočilo NIJZ

Na večje število slovenskih elektronskih naslovov je poslano sporočilo z zadevo "Distribucija zaščitne opreme Covid-19 (Ministrstvo za zdravje Slovenija) Junij 2020". Sporočilo vsebuje zip arhiv.
Več