IE8 XSS hiba?

forrás Prim Online, 2009. november 20. 20:39

Szakértők olyan hibáról számoltak be az Internet Explorerben, amely site-közi szkript (cross-site scripting, XSS) támadást tesz lehetővé - adta hírül a hírlevelében a VirusBuster.

A Microsoft böngészőjének legújabb, 8-as változatának sérülékenységét kiaknázva az esetleges támadó egy egyébként tiszta site-ba is hibákat ültethet be - állítják a nevük elhallgatását kérő kutatók, akik úgy nyilatkoztak: a Microsoftot pár hónapja már tájékoztatták a hibáról.

Fura fintora a sorsnak, idézi forrását a VirusBuster, hogy a rést az IE8-nak épp abban a részében fedezték fel, amely az XSS támadásokat lenne hivatott kivédeni. Ez a szoftvermodul úgynevezett kimenet-átkódolási technikát alkalmazva biztonságosabbakra cseréli a weblapokon talált veszélyes karaktereket és értékeket. Egy Google-szóvivő megerősítette, hogy "súlyos hiba" van az IE8-nak ebben a szolgáltatásában, de nem volt hajlandó részletekbe bocsátkozni.

A Microsoft közölte: már vizsgálják a problémát, ugyanakkor nincs tudomásuk az állítólagos sérülékenység elleni támadásokról.

IT ROVAT TOVÁBBI HÍREI

Continental: Jövőbe mutató megoldások az Auto Shanghai 2025-ön

A Continental az idei Auto Shanghai kiállításon a vezetés élményét és biztonságát új szintre emelő világítástechnikai fejlesztéseit állítja a középpontba. A technológiai vállalat széles skálájú járművilágítási megoldásokat mutat be: az alacsonyabb költségű rendszerektől – mint a Headlamp Control Module (HCM) Air – egészen a legmodernebb fejlesztésekig, mint például a lézeres vetítési technológiára épülő rendszerek (Laser-Based System, LBS), amelyek színes, nagy felbontású és mélységélességű képeket képesek kivetíteni a jármű környezetére.

2025. április 20. 15:38

A jövő olvasása: BOOX eszközök taroltak az iF Design versenyen

A BOOX négy rangos elismerést nyert a 2025-ös iF Design Awardon! Innovatív E Ink eszközök – köztük a Palma sorozat, a Note Max, a Go 10.3 és a Note Air4 C – kimagasló formatervezésükért és technológiai megoldásaikért kapták meg a díjat. Minden BOOX eszköz kifejezetten szemkímélő kijelzővel és Android operációs rendszerrel érkezik, hogy kényelmes és rugalmas használatot biztosítson.

2025. április 20. 12:03

Az AI forradalma és a hardverek új szerepe

A mesterséges intelligencia forradalma jelentős átalakulásokat hozott az informatikai fejlesztések világában. Míg korábban a szoftverfejlesztés állt az innováció középpontjában, az AI térnyerésével egyre inkább a hardverek kerülnek előtérbe mint kulcsfontosságú erőforrások.

2025. április 20. 10:21

Strapabíró mobilmegoldások a jövő munkakörnyezetéhez

A Samsung legújabb strapabíró eszközei, a Galaxy XCover7 Pro és a Galaxy Tab Active5 Pro olyan szakemberek igényeit célozzák meg, akik gyors tempójú, gyakran zord munkakörnyezetben dolgoznak. A vállalat az eddigi tapasztalataira építve olyan készülékeket alkotott, amelyek megbízható teljesítményt, fejlett biztonságot és hatékony munkavégzést kínálnak – akár irodában, akár terepen használják őket.

2025. április 16. 17:43

Ultraszéles élmény, kompromisszumok nélkül

A Philips legújabb gaming monitora, az Evnia 34M2C5501A, a 34 hüvelykes, ultraszéles kijelzőjével bővíti az Evnia 5000 sorozatot. A széria korábbi tagjai, a 27 hüvelykes 27M2C5501 és a 32 hüvelykes 32M2C5501 modellek már tavaly év végén bemutatkoztak – most pedig érkezik a sorozat legújabb, még nagyobb élményt kínáló darabja.

2025. április 15. 21:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Digitális élményforradalom: tegnap ért véget a pekingi InfoComm China 2025

2025. április 19. 14:31

A Microsoft mesterséges intelligenciával gyorsítja a szoftver-frissítéseket

2025. április 16. 17:51

Adatvédelmi nap a GDE-n: Fókuszban a kiberbiztonság és a tudatosság

2025. április 15. 14:43

A Pentagon az informatikai tanácsadókon spórol

2025. április 11. 13:12