A partir de tradutores profissionais, empresas, páginas da web e repositórios de traduções disponíveis gratuitamente
cross site request forgery (csrf) vulnerability in the password changing process, which could be used by an attacker to trick an user into changing her password.
Подделка межсайтовых запросов (csrf) в процессе изменения пароля, которое может использоваться злоумышленником для обмана пользователя.
by infecting in such way victim’s system the intruders are able to steal cookie-files, csrf-keys, stored passwords, local files and even to embed malicious javascript through storing it in cash. however, apple does not consider this uxss-vulnerability seriously, and, probably, has no intention to fix it by referencing the fact that for successful cyber-attack the interaction of user with system is necessary.
Инфицировав таким образом систему жертвы, злоумышленники могут выкрасть cookie-файлы, csrf-ключи, сохраненные пароли, локальные файлы и даже внедрить в систему вредоносный javascript, сохранив его в кэше. Однако, apple не считает вышеуказанную uxss-уязвимость серьёзной и, похоже, не планирует устранять её, ссылаясь на то, что для успешной кибератаки требуется взаимодействие пользователя с системой.