News: tutti i segreti di Internet

Grave falla di sicurezza in Hotmail

Grave falla di sicurezza in Hotmail

Il problema è dovuto a una lacuna nel filtro degli javascript. Tale bug (G) permette di inserire un javascript all´interno dell´attributo BGCOLOR del tag BODY, usando CSS. In tal modo lo script viene eseguito non appena si apre la mail. Dato che per il suo sfruttamento questa vulnerabilità richiede la codifica unicode, il problema si presenta solo con le versioni di Explorer a partire dalla 6.

Possiamo fornire a chi ne faccia richiesta un semplice codice di esempio...


...continua la lettura di questa notizia
Dinoxpc.com autorizza pc-facile.com a riportare la presente news.

ale: Bugs/Patches dal 28 Marzo 06 @ 09:30 am]

Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:
Conferma visiva: ()

Inserisci la lettera che vedi nell'immagine.

Login | Iscriviti

Username:

Password: