Core Security Technologies, firma specjalizująca się w testach penetracyjnych, informuje, że w Internet Explorerze istnieją liczne drobne błędy, które, wykorzystane łącznie, pozwalają atakującemu odczytać zawartość wszystkich plików na komputerze ofiary.
Jorge Luis Alvarez Medina, konsultant w Core Security Technologies, wystąpi 3 lutego na konferencji Black Hat i zaprezentuje szczegóły ataku. "To nie będzie prezentacja o tym, jak wykorzystać dziury w przeglądarce, ale jak użyć alternatywnych opcji IE do przygotowania ataku. Te opcje to nie błędy, ale z ich użyciem wiąże się pewne ryzyko" - wyjaśnia Medina.
[źródło: www.arcabit.pl]









