Уязвимость, позволяющая отобразить иной домен в адресной ...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88716
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость, позволяющая отобразить иной домен в адресной ...

Сообщение [Ботя] » 18 авг 2016, 03:30

--------
Размещено: Вчера, 23:24

В Google Chrome и Firefox для Android выявлена уязвимость, позволяющая отобразить в адресной строке произвольное имя вместо фактического домена, путём манипуляций unicode-символами языков с написанием букв справа-налево (RTL). Проблема вызвана ошибкой обработки в URL таких символов, как U+FE70, U+0622, U+0623, использование которых приводит к замене порядка слов в адресной строке.

Подробнее...
Ответить

Вернуться в «Новости *nix»