| [News] Filtr XSS w IE8 niebezpieczny dla serwisów internetowych | |
| HrabiaHodon VIP   
Liczba postów: 750
	
 |  Post: #1   Filtr XSS w IE8 niebezpieczny dla serwisów internetowychEduardo Vela Nava oraz David Lindsay udostępnili w sieci prezentację i dokumentację opisującą atak cross-site scripting (XSS) wymierzony w serwis internetowy, który wykorzystuje obecny w Internet Explorerze 8 filtr chroniący użytkowników przed... atakami XSS. Opisywany filtr został dodany do IE8 w sierpniu ubiegłego roku i miał chronić użytkowników przed atakami XSS typu reflection, które mogły doprowadzić do kradzieży plików cookie, rejestrowania wpisywanego teksu bądź zmodyfikowania strony internetowej. Okazało się jednak, że wbudowany w IE8 filtr XSS świetnie nadaje się również do atakowania wybranych serwisów takich jak Google, Bing, Twitter czy Wikipedia. Microsoft wydał co prawda łaty MS10-002 i MS10-018, które usuwają większość problemów opisanych przez Lindsay'a i Vela Nava, jednak niektóre witryny dalej są podatne na niewłaściwe wykorzystanie filtru XSS w IE8. Administratorom zagrożonych serwisów zalecono filtrowanie treści generowanych przez użytkowników, korzystanie z tokenów blokujących możliwość wystąpienia ataku cross-site request forgery (CSRF) lub nawet wyłączenie filtrów IE8. Ostatnia z możliwości jest jednak dość kontrowersyjna, gdyż pomimo swoich wad filtr XSS obecny w IE8 w pewnym stopniu chroni jednak użytkowników. źródło: dobreprogramy.pl  ![[Obrazek: windowsphone_logo.jpg]](http://blog.seattlepi.com/microsoft/files/2011/09/windowsphone_logo.jpg)  22.04.2010 13:35 | 
| Podobne wątki | ||||
| Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post | 
| News Niebezpieczny wirus atakujący większość komunikatorów! | LadyInBlue | 0 | 1.757 | 30.08.2010 09:09 Ostatni post: LadyInBlue | 
| News Współzałożyciel Microsoftu pozywa internetowych gigantów | Driver | 0 | 1.605 | 28.08.2010 21:19 Ostatni post: Driver | 
| News Nowy Windows Live Messenger z obsługą serwisów społecznościowych | bend | 1 | 1.818 | 23.02.2010 17:11 Ostatni post: Skymad | 
| News Brytyjski rząd: Internet Explorer nie jest tak niebezpieczny | Lalik | 0 | 1.426 | 02.02.2010 10:00 Ostatni post: Lalik | 
| News Windows w webkioskach i kafejkach internetowych nielegalny? | HrabiaHodon | 0 | 1.462 | 26.01.2010 08:18 Ostatni post: HrabiaHodon | 
| 
                    « Starszy wątek | Nowszy wątek » Autor: HrabiaHodon Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. | 


 
 

