IE8 XSS hiba?

forrás Prim Online, 2009. november 20. 20:39

Szakértők olyan hibáról számoltak be az Internet Explorerben, amely site-közi szkript (cross-site scripting, XSS) támadást tesz lehetővé - adta hírül a hírlevelében a VirusBuster.

A Microsoft böngészőjének legújabb, 8-as változatának sérülékenységét kiaknázva az esetleges támadó egy egyébként tiszta site-ba is hibákat ültethet be - állítják a nevük elhallgatását kérő kutatók, akik úgy nyilatkoztak: a Microsoftot pár hónapja már tájékoztatták a hibáról.

Fura fintora a sorsnak, idézi forrását a VirusBuster, hogy a rést az IE8-nak épp abban a részében fedezték fel, amely az XSS támadásokat lenne hivatott kivédeni. Ez a szoftvermodul úgynevezett kimenet-átkódolási technikát alkalmazva biztonságosabbakra cseréli a weblapokon talált veszélyes karaktereket és értékeket. Egy Google-szóvivő megerősítette, hogy "súlyos hiba" van az IE8-nak ebben a szolgáltatásában, de nem volt hajlandó részletekbe bocsátkozni.

A Microsoft közölte: már vizsgálják a problémát, ugyanakkor nincs tudomásuk az állítólagos sérülékenység elleni támadásokról.

IT ROVAT TOVÁBBI HÍREI

Az Excel ideje lejárt: mesterséges intelligencia alakítja át a vállalati flottakezelést

A magyar flottakezelési piac jelentős átalakuláson megy keresztül, amely új lehetőségeket teremt mind a flottaszolgáltatók, mind a vállalati flottaüzemeltetők számára. Ennek ellenére számos vállalat még mindig Excel-táblázatokkal vagy más manuális módszerekkel irányítja járműparkját, ami nemcsak időigényes, hanem komoly pénzügyi veszteségeket és HR-kockázatokat is okozhat. 

2026. július 8. 10:02

A kibertámadások új célpontjai: az ipari vezérlőrendszerek

Az ipari és energetikai infrastruktúrákat érő kibertámadások száma világszerte folyamatosan növekszik. Az IBM X-Force 2025 Threat Intelligence Index szerint a gyártóipar immár negyedik egymást követő évben a leggyakrabban célba vett ágazat, miközben a kritikus infrastruktúrákat érintő zsarolóvírus-támadások száma 2025-ben is emelkedett.

2026. július 6. 09:58

A csalók is fejlődnek: új jelentés mutatja be az AI-korszak legveszélyesebb átveréseit

A Bitget harmadik alkalommal indította el Anti-Scam Month kezdeményezését, amelynek részeként bemutatta 2026-os csalásellenes jelentését, The Evolution of Fraud in the Multi-Asset Era címmel. A SlowMist blokklánc-biztonsági vállalattal közösen készített kiadvány azt vizsgálja, hogyan alakulnak át az online csalások a digitális pénzügyi ökoszisztéma fejlődésével. A jelentés szerint a kriptovaluták, a tokenizált eszközök, a részvények, a CFD-k, a digitális tárcák és a mesterséges intelligenciára épülő befektetések terjedése új lehetőségeket nyit a csalók előtt.

2026. július 2. 12:05

Két rendszer, egy ház, nulla kompromisszum

A Thermaltake , a prémium PC-hardvermegoldások vezető márkája a 2026-os COMPUTEX kiállításon bemutatta a CAPO X-et, egy duál rendszeres gépházat, azon felhasználóknak tervezve, akik nagyobb rugalmasságot, multitaskingot és teljesítményt várnak el ugyanattól a setuptól. 

2026. július 1. 15:26

Nem csak feltölt, okosabb is lett: bemutatkoztak a Sandberg újdonságai

A megfizethető számítógépes- és mobilkiegészítőiről ismert dán márka, a Sandberg bemutatja legújabb, félig szilárdtest-akkumulátorcellákat használó powerbankjeit, valamint az utazásra tervezett, nagy teljesítményű, kijelzővel felszerelt GaN-töltőit.

2026. június 30. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A mesterséges intelligencia fejlődése és az ipari forradalom párhuzamai

2026. július 9. 13:39

A jövő mérnökei Győrben versenyeztek a robotika hazai csúcseseményén

2026. július 2. 15:34

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

2026. június 22. 11:49

Top 15 webáruház: koncentrálódik a piac, a nagyok gyorsabban nőnek, mint valaha

2026. június 19. 13:42