Visualizzazione risultati 1 fino 7 di 7

Discussione: Ennesimo bug in IE e Outlook

  1. #1
    Guest

    Predefinito

    Citazione Originalmente inviato da zone-h.it

    http-equiv ha scoperto una falla in Internet Explorer,che può essere sfruttata
    per indurre un utente a visitare siti arbitrari.
    Normalmente è possibile con script e codici manipolare le in informazioni visibili
    nella status bar, un errore presente in Internet Explorer permette la manipolazione
    della status bar senza usare alcun scipt o codice. Questo può essere sfruttato per
    immettere forme arbitrarie in un link.

    Esempio
    [code:1:e01c0ed05a]
    <A HREF="http://[trusted_site]/">
    <FORM action=http://[malicious_site]/ method=get>
    <INPUT style="BORDER-RIGHT: 0pt; BORDER-TOP: 0pt; FONT-SIZE: 10pt;
    BORDER-LEFT: 0pt; CURSOR: hand; COLOR: blue; BORDER-BOTTOM: 0pt;
    BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline"
    type=submit value=http://[trusted_site]/>
    </A>
    [/code:1:e01c0ed05a]

    Questa falla è presente anche in Outlook Express che usa la stessa funzionalità HTML
    di Internet Explorer.Gli utenti di Outlook Express possono fidarsi delle informazioni
    visualizzate nella status bar se i documenti HTML vengono visualizzati nella "Restricted
    zone",zona "limitata" con il supporto scripting disabilitato.
    La vulnerabilità ha successo quando un utente viene indotto a visitare siti arbitrari
    tramite link contraffatti.



    Il problema è confermato nella versione 5.01 e 6, anche la versione 5.5 probabilmente
    ne è affetta.



    Soluzione
    Mai visitare link provenienti da sorgenti insicure.
    io alla soluzione aggiungerei:
    non usare programmi M$!! :D

  2. #2
    Guest

    Predefinito

    Ma siamo sicuri che sia un errore, o una cosa veramente voluta dalla Microsoft

    Me lo fa pensare anche il fatto che per parecchie versioni di IE non abbiano aggiunto un utilità per bloccare i popup

  3. #3
    Guest

    Predefinito

    Citazione Originalmente inviato da Tabboz
    Me lo fa pensare anche il fatto che per parecchie versioni di IE non abbiano aggiunto un utilità per bloccare i popup
    Vogliono ke usi la M$N toolbar!
    Ma ki la usa

  4. #4
    Guest

    Predefinito

    Firefox

  5. #5
    Guest

    Predefinito

    io ho:
    1) firefox
    2) netscape
    3) iexplorer con popupcop (uso quest'ultimo perche' mi ci trovo cmq meglio, gli altri li uso per testare i siti)

  6. #6
    L'avatar di twisterdark
    twisterdark non è connesso Moderatore
    Data registrazione
    17-11-2002
    Residenza
    Hong Kong
    Messaggi
    3,226

    Predefinito

    Citazione Originalmente inviato da lordunderdark
    io alla soluzione aggiungerei:
    non usare programmi M$!! :D
    Non hai pensato che, proprio perchè è così famosa è la piu' attaccata dai bug-finder? 8)
    Se non era così famosa rivaluteresti i loro prodotti (ALCUNI...dei loro prodotti )


    -------------------------------------------------------------------------------------------------------------------------------------
    Un moderatore per gestirli, un moderatore per guidarli, un moderatore per sgridarli e nel buio anche bannarli...

    ------------------------------------------------------------------------------------------------------------------------------------------

  7. #7
    Guest

    Predefinito

    Ci sono anche altri metodi per "spedire" l'utente in un altro posto rispetto al link.

    Date un occhiata a questo: http://www.w3.org@207.44.162.124/
    (togliete NOSPAM)


    hehehe :D

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •