Арабские символы в URL смущают браузеры
Независимый эксперт Рафай Балоч обнаружил ошибку в браузерах Chrome и Mozilla. Символы языка, в котором распознавание письменности осуществляется справа налево, при использовании их в ссылках позволяли подменить конечный адрес запроса.
Проблема связана с алгоритмом распознавания адреса ссылок на региональных языках. Браузеры меняли местами части URL адреса и пользователь оказывался совершенно на другом сайте.
Уязвимость позволяла злоумышленникам прятать адрес ловушки, маскируя её под легитимный ресурс.
В настоящий момент уязвимость в продуктах Google и Mozilla устранена. Но исследователь не публикует полный список браузеров, содержащих ошибку, так как не все имеют патчи.
Новости
Инструмент для БЕСПЛАТНОЙ маркировки рекламы27 сентября 2023, 08:39Закрытие Яндекс.XML
20 сентября 2023, 12:18Новости мира IT
07 сентября 2023, 09:03Обновлённые настройки PHP и другие новости от хостинга Джино
04 сентября 2023, 08:49Clearfy Pro — мощный плагин для WordPress
28 августа 2023, 11:25