IE8 XSS hiba?
A Microsoft böngészőjének legújabb, 8-as változatának sérülékenységét kiaknázva az esetleges támadó egy egyébként tiszta site-ba is hibákat ültethet be - állítják a nevük elhallgatását kérő kutatók, akik úgy nyilatkoztak: a Microsoftot pár hónapja már tájékoztatták a hibáról.
Fura fintora a sorsnak, idézi forrását a VirusBuster, hogy a rést az IE8-nak épp abban a részében fedezték fel, amely az XSS támadásokat lenne hivatott kivédeni. Ez a szoftvermodul úgynevezett kimenet-átkódolási technikát alkalmazva biztonságosabbakra cseréli a weblapokon talált veszélyes karaktereket és értékeket. Egy Google-szóvivő megerősítette, hogy "súlyos hiba" van az IE8-nak ebben a szolgáltatásában, de nem volt hajlandó részletekbe bocsátkozni.
A Microsoft közölte: már vizsgálják a problémát, ugyanakkor nincs tudomásuk az állítólagos sérülékenység elleni támadásokról.
Kapcsolódó cikkek
- A vírusokat nem érdekelte az áprilisi választás
- Az IE-bővítmények felelősek a legtöbb összeomlásért
- Sürgős hibajavítást bocsátott ki a Microsoft az Internet Explorer biztonsági résére
- Össztűz alatt az Internet Explorer
- Hackerek az Internet Explorer korábbi változataira hajtanak
- Újabb nulladik napi kritikus rés az Exploreren
- Trojan.FraudLoad - látszólag a saját internet-szolgáltatónktól érkezik
- Összeomlást előidéző IE6-hiba
- Egy a jelszónk...
- Újabb veszélyes rés az Exploreren
IT ROVAT TOVÁBBI HÍREI
Az Excel ideje lejárt: mesterséges intelligencia alakítja át a vállalati flottakezelést
A magyar flottakezelési piac jelentős átalakuláson megy keresztül, amely új lehetőségeket teremt mind a flottaszolgáltatók, mind a vállalati flottaüzemeltetők számára. Ennek ellenére számos vállalat még mindig Excel-táblázatokkal vagy más manuális módszerekkel irányítja járműparkját, ami nemcsak időigényes, hanem komoly pénzügyi veszteségeket és HR-kockázatokat is okozhat.
A kibertámadások új célpontjai: az ipari vezérlőrendszerek
Az ipari és energetikai infrastruktúrákat érő kibertámadások száma világszerte folyamatosan növekszik. Az IBM X-Force 2025 Threat Intelligence Index szerint a gyártóipar immár negyedik egymást követő évben a leggyakrabban célba vett ágazat, miközben a kritikus infrastruktúrákat érintő zsarolóvírus-támadások száma 2025-ben is emelkedett.
A csalók is fejlődnek: új jelentés mutatja be az AI-korszak legveszélyesebb átveréseit
A Bitget harmadik alkalommal indította el Anti-Scam Month kezdeményezését, amelynek részeként bemutatta 2026-os csalásellenes jelentését, The Evolution of Fraud in the Multi-Asset Era címmel. A SlowMist blokklánc-biztonsági vállalattal közösen készített kiadvány azt vizsgálja, hogyan alakulnak át az online csalások a digitális pénzügyi ökoszisztéma fejlődésével. A jelentés szerint a kriptovaluták, a tokenizált eszközök, a részvények, a CFD-k, a digitális tárcák és a mesterséges intelligenciára épülő befektetések terjedése új lehetőségeket nyit a csalók előtt.
Két rendszer, egy ház, nulla kompromisszum
A Thermaltake , a prémium PC-hardvermegoldások vezető márkája a 2026-os COMPUTEX kiállításon bemutatta a CAPO X-et, egy duál rendszeres gépházat, azon felhasználóknak tervezve, akik nagyobb rugalmasságot, multitaskingot és teljesítményt várnak el ugyanattól a setuptól.
Nem csak feltölt, okosabb is lett: bemutatkoztak a Sandberg újdonságai
A megfizethető számítógépes- és mobilkiegészítőiről ismert dán márka, a Sandberg bemutatja legújabb, félig szilárdtest-akkumulátorcellákat használó powerbankjeit, valamint az utazásra tervezett, nagy teljesítményű, kijelzővel felszerelt GaN-töltőit.

