Accedi per seguire   
Seguaci 0
ZipGenius

Scoperto Nuovo Buco In Ie 6 (e Precedenti)

8 messaggi in questa discussione

Non se ne può più.

Un nuovo buco è stato scoperto in Internet Explorer, il quale interpreta erratamente la sequenza %01%00@ eventualmente inserita in un collegamento presente in una pagina Web.

Effetti: dopo aver cliccato il link, la barra dell'indirizzo mostra un URL falso, così come lo stesso appare nella barra di stato se si muove il puntatore del mouse sul link stesso. In realtà il link punta ad un indirizzo diverso da quello mostrato, con le conseguenze che potete immaginare (esempio: qualcuno potrebbe "clonare" la pagina d'accesso della vostra banca online e fregarvi il vostro login, nonché il denaro).

DEMO GARANTITO:

Home di WinInizio

Il codice usato è:

[URL=http://www.wininizio.it%01%00@www.zipgenius.it]Home di WinInizio[/URL]

A questo si può "benissimo" collegare il thread sull'exploit di Windows Explorer: i due bugs possono lavorare insieme (il falso link può richiamare un file ".folder" ed eseguire codice maligno) e ciò è molto preoccupante, soprattutto sapendo che MS non ha una patch pronta.

Fonte: http://www.infoworld.com/article/04/01/28/HNiehole_1.html

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Sara' l'ultimo? :)

Grazie della segnalazione Matteo :P

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Sara' l'ultimo? rotfl!

niente di nuovo sotto il sola... hem sole...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

A proposito...

Ne è parzialmente affetto anche Mozilla 1.6: questo browser si limita solo a reindirizzare al secondo URL ma mostra correttamente il link per intero sia nella barra di stato, sia nella barra degli indirizzi.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0