Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Filtro XSS no IE 8 expõe sites e páginas muito populares a ataques por scripts cruzados

Linux user
meinhardt_jgbr
Notícia enviada por Jorge G Meinhardt

O filtro contra scripts cruzados entre sites ou páginas web (XSS) que vem instalado por padrão no Internet Explorer 8, pode ser usado por atacantes com base em vulnerabilidade recentemente descoberta, podendo afetar sites muito populares.

Data: 21/04/2010
[ Hits: 3295 ]

Filtro XSS no IE 8 expõe sites e páginas muito populares a ataques por scripts cruzados

O filtro contra scripts cruzados entre sites ou páginas web (XSS) que vem instalado por padrão no Internet Explorer 8, pode ser usado por atacantes com base em vulnerabilidade recentemente descoberta, podendo afetar sites muito populares.

A descoberta, apresentada na última conferência Black Hat Europa, mostrou que sites de alto perfil e alto tráfego como Bing.com (da MS), Google.com, Wikipédia.org, Twitter.com, bem como praticamente qualquer site que permita o usuário do IE8 incluir perfis, está vulnerável.

Fonte: http://blogs.zdnet.com/security/?p=6221&tag=nl.e019


Outras notícias deste autor

Leitura recomendada
   Notícia Linux recomendada Servidores da Fundação Apache foram comprometidos
   Notícia Linux recomendada Brazilian Security Blogs Network
   Notícia Linux recomendada Pesquisador faz celular virar escuta telefônica
   Notícia Linux recomendada As 12 aplicações mais vulneráveis
   Notícia Linux recomendada Vulnerabilidade permite ataque a sistemas Windows evadindo a todos os aplicativos de segurança testados

Comentários
[1] Comentário enviado por tatuiano em 21/04/2010 - 19:42h:

por essa e outras que so uso firefox e linux

[2] Comentário enviado por meinhardt_jgbr em 21/04/2010 - 21:44h:

Este alerta até nem me preocupou já que também uso apenas Linux e alguns dos brownser distintos do IE. Fiquei mais preocupado com a noticia anterior publicada sobre vulnerabilidade no JAVA, pois de repente podemos levar alguns respingos mesmo sendo usuários Linux.

[3] Comentário enviado por VonNaturAustreVe em 21/04/2010 - 22:04h:

Mais uma para lista da microsoft.

[4] Comentário enviado por meinhardt_jgbr em 27/04/2010 - 18:20h:

O pior é que apesar das correções das vulnerabilidades oferecida pela Ms com a liberação de duas atualizações críticas, ainda ficaram pontos pendentes cuja solução está prevista apenas para Junho.
Submeti outra noticia a respeito disto ontem.

As atualizações recentemente liberadas pela Ms para a vulnerabilidade aos scripts cruzados entre sites (XSS) são:

MS10-002 e MS10-018


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.