Архив

В целях безопасности Mozilla не будет поддерживать многоязычные доменные имена

В новых версиях браузеров Mozilla поддержка многоязычных доменных имен (IDN) будет отключена, сообщает сайт Security Pipeline. Таким способом разработчики Mozilla Foundation рассчитывают на краткосрочный период обезопасить свои продукты от уязвимости, которой охотно пользуются организаторы фишинг-атак.

Уязвимость, связанная с многоязычными доменными именами была обнаружена на прошлой неделе. Она присутствует почти во всех браузерах за исключением Internet Explorer — в этой программе поддержка IDN не предусмотрена вообще.

Чтобы организовать фишинг-атаку, мошенники создавали доменные имена с нелатинскими символами, которые внешне не отличаются от латинских. Набрав в поисковой строке фальшивый адрес или придя на сайт по ссылке, пользователь оказывался на ресурсе мошенников.

«Это проблема регистрации. Об этих нюансах было известно еще тогда, когда IDN были предложены. Организации, занимающиеся регистрацией DNS должны все нормализовать», — заявил разработчик Mozilla Герваз Маркхэм (Gervase Markham). По его мнению, оптимальный вариант, который может обеспечить безопасность пользователей браузеров, — отключение поддержки IDN.

Firefox 1.0.1, Mozilla 1.7.6 и Mozilla 1.8 beta, релиз которых состоится в течение одной-двух недель, не будут поддерживать IDN. «Это очевидно неудовлетворительное решение на долгосрочный период, и мы надеемся, что для Firefox 1.1 будет создан лучший вариант решения проблемы», — заявили разработчики браузера.

В целях безопасности Mozilla не будет поддерживать многоязычные доменные имена

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.