pc-facile.com
http://www.pc-facile.com/news/ie_nuova_falla_drag_and_drop/41039.htm



IE: Nuova Falla "Drag and Drop"

Bugs/Patches: ale 14 Febbraio 06 @ 07:30 am


IE: Nuova Falla "Drag and Drop"

In attesa delle patches che Microsoft rilascerą oggi nell'ambito del Patch Day di Febbraio, in rete emergono i dettagli su una nuova vulnerabilitą che affligge Microsoft Internet Explorer nella gestione di alcuni eventi drag-and-drop.

Secondo Matt Murphy, noto ricercatore di sicurezza, la nuova debolezza di IE consente ad un sito malintenzionato e programmato ad arte di prevedere e sfruttare i "tempi" di una operazione di drag-and-drop.
Di conseguenza qualsiasi operazione di trascinamento (incluso l'uso delle barre di scorrimento) potrebbe portare all'installazione di files arbitrari in location sensibili e quindi alla possibilitą di compromettere un sistema vulnerabile...


...continua la lettura di questa notizia
Tweakness.net autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com