Справиться с багом в браузерах Xiaomi пока не удалось - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

       
11-04-2019, 15:01
Справиться с багом в браузерах Xiaomi пока не удалось - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});
Рекомендуем почитать:

Xakep #240. Ghidra

  • Содержание выпуска

  • Подписка на «Хакер»

Ранее на этой неделе стало известно, что независимый ИБ-исследователь Ариф Хан (Arif Khan) обнаружил опасную проблему CVE-2019-10875, затрагивающую браузер Mi, предустановленный на смартфонах Xiaomi Mi и Redmi, а также браузер Mint, представленный в Google Play и доступный пользователям любых устройств на Android.


Найденный специалистом логический баг позволяет подделать URL в адресной строке уязвимого браузера, что позволит вредоносному сайту выдать себя за любой другой ресурс. Интересно, что уязвимость касается только международных версий обоих браузеров, тогда вариации для китайского рынка, распространяемые с устройствами Xiaomi в Поднебесной, проблеме не подвержены.


Хотя ранее Хан сообщал, что инженеры Xiaomi не пытаются исправить проблему (и называл это подозрительным), теперь выяснилось, что в компании все же пытаются справиться с уязвимостью, впрочем, пока безуспешно.


Как оказалось, 5 апреля 2019 года, с релизом браузера Mint версии 1.6.3 разработчики попытались устранить проблему, но друг Арифа Хана, исследователь известный под псевдонимом Renwa, без труда обошел свежий патч и снова продемонстрировал успешную эксплуатацию проблемы.




Затем была выпущена версия Mint 1.6.4, в которой специалисты Xiaomi попытались учесть свои ошибки, однако избавиться от проблемы CVE-2019-10875 им по-прежнему не удалось. Вчера, 8 апреля 2019 года, компания предприняла уже третью попытку устранения уязвимости, и та вновь оказалась неудачной. Видеоролик ниже наглядно показывает, что Renwa загружает в браузере страницу Yahoo!, тогда как в адресной строке написано, что это мобильная версия Facebook.




Таким образом, браузеры Mi и Mint по-прежнему уязвимы перед багом CVE-2019-10875. Напомню, что Mi предустановлен более чем на 100 млн устройствах Xiaomi, и пока остается надеяться, что владельцы этих гаджетов предпочитают ему браузеры других производителей.


Источник новостиgoogle.com

"); }else_

Теги: CSS, Xiaomi Mint пока браузер строке

Просмотров: 569
Комментариев: 0:   11-04-2019, 15:01
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle