На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Внимательно прочитайте правила раздела
1. Запрещается публиковать материалы защищенные авторскими правами.
2. Запрещается публиковать новостные материалы без ссылки на источник
Модераторы: ANDLL, B.V.
  
    > Microsoft сообщает о появлении новой веб-угрозы , CNews Безопасность
      Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/03/26/242159
      Корпорация Microsoft сообщает о появлении новой веб-угрозы, которая может использоваться для передачи потока веб-трафика через прокси-сервер злоумышленника. Суть атаки...



      Корпорация Microsoft сообщает о появлении новой веб-угрозы, которая может использоваться для передачи потока веб-трафика через прокси-сервер злоумышленника.
      Суть атаки заключается в том, что приложения (такие, как браузер Internet Explorer) используют протокол WPAD (Web Proxy Automatic Discovery – протокол автоматического обнаружения адреса прокси-сервера) производит поиск PAC (Proxy Auto Config – авто конфигурирование прокси) файла, в котором содержатся указания настроек прокси-сервера. Таким образом, хакеру предоставляется возможность конструирования такого PAC-файла, который «заставил» бы браузер пересылать трафик через прокси-сервер злоумышленника.
      «Злонамеренный» WPAD.dat файл может быть размещен на DNS или WINS сервере, к которым обычно и обращаются клиентские приложения для определения местонахождения PAC-файла, сообщает Microsoft.
      1 пользователей читают эту тему (1 гостей и 0 скрытых пользователей)
      0 пользователей:


      Рейтинг@Mail.ru
      [ Script execution time: 0.0488 ]   [ 14 queries used ]   [ Generated: 23.09.26, 02:08 GMT ]