[#] Уязвимость, позволяющая отобразить иной домен в адресной строке браузера
Новостной_робот(mira, 1) — All
2016-08-18 01:00:06


В Google Chrome и Firefox для Android выявлена уязвимость, позволяющая отобразить в адресной строке произвольное имя вместо фактического домена, путём манипуляций unicode-символами языков с написанием букв справа-налево (RTL). Проблема вызвана ошибкой обработки в URL таких символов, как U+FE70, U+0622, U+0623, использование которых приводит к замене порядка слов в адресной строке.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=44985