Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакеры воспользовались уязвимостью Firefox для атаки на IRC-сети (https://forum.antichat.xyz/showthread.php?t=175534)

Suicide 02.02.2010 04:57

Хакеры воспользовались уязвимостью Firefox для атаки на IRC-сети
 
Незаблокированный порт в браузере Firefox позволил злоумышленникам рассылать ссылки на вредоносный Java-сценарий. В результате атаки больше всех пострадали пользователи IRC-чатов.

Сценарий, созданный злоумышленниками, запускался в том случае, если пользователь переходил по присланной ссылке. Программа направлялась пользователю через порт 6667, который отвечает за протокол IRC — ретранслируемый интернет-чат (сервисную систему для общения в режиме реального времени).

При выполнении сценария пользователя автоматически «перебрасывало» в IRC. С его адреса начинал поступать спам и сообщения оскорбительного характера, также содержащие ссылки на сценарий. Интересно, что сообщения приходили как на адреса других участников чата, так и на собственный адрес пострадавшего.

В результате атаки пострадало несколько IRC-сетей. Самый большой ущерб был нанесен сети Freenode, администраторы которой до сих пор ведут борьбу со спамом. Сеть покинули многие пользователи, так как чат превратился во взаимный обмен оскорблениями.

The Register сообщает, что в браузерах Internet Explorer и Apple Safari данная уязвимость не обнаружена. По мнению Роберта Хэнсена (Robert Hansen), эксперта по веб-безопасности, аналогичные атаки могут вестись и с помощью других средств — например, протокола установления сессии при IP-телефонии.

01.02.2010
http://www.ruformator.ru/news/article06129/default.asp

lakeerrskil 02.02.2010 10:21

да в мирке давно уже эти вирусы ходят под предлогом стать админом канала

Feonor 02.02.2010 10:59

В новости не слова про Opera, в а ведь там тоже есть IRC. Интересно почему умолчали..

Suicide 02.02.2010 11:28

Видимо потому, что это в большинстве случаев работает в лисичке..
К слову, стаффы freenode в посте блока (http://blog.freenode.net/2010/01/javascript-spam/) тоже упоминают только firefox и в целом javascript, давая пояснения и рекомендации.

А в целом..довольно забавная идея, это может послужить всего лишь началом +) Правда, думаю, развивать вряд ли кто будет..оно невыгодно.

NewCapital 02.02.2010 15:09

Цитата:

А в целом..довольно забавная идея, это может послужить всего лишь началом +) Правда, думаю, развивать вряд ли кто будет..оно невыгодно.
было бы не выгодно,по любому не лезли бы : )

+nazar+ 02.02.2010 15:13

жургналюги Internet Explorer и Apple Safari,наверно писали статью,что бы свои дырявые браузеры,лишний раз навязать.

Feonor 02.02.2010 16:45

Цитата:

Сообщение от +nazar+
жургналюги Internet Explorer и Apple Safari,наверно писали статью,что бы свои дырявые браузеры,лишний раз навязать.

ну IE врятли был инициатором такой рекламы)) его в январе уже хорошо пропиарили с критическими уязвимостями))

olegator 02.02.2010 22:54

Раньше говорили что в "Интернет эксплорере" уязвимости, потом в Oпере...а теперь и на мозиле нашли :)

CyberHunter 02.02.2010 23:01

Мда... Все новости какие-то одинаковые...
Сначала уязвимости в ИЕ потом в ФФ...

CPU0 03.02.2010 03:38

ИЕ? ие умер, все, нет ослика.


Время: 18:58