Nieuw Internet Explorer lek opent harde schijf voor websites
29-09-2007,10:35 door
Normaliter is het niet mogelijk om JavaScript automatisch bestanden van een PC te laten uploaden. Dit kan alleen als de gebruiker zelf een bestand selecteert en uploadt. De exploit demonstreert hoe een website dit wel kan doen, door focus van de gebruiker te stelen en de beveiligingsmaatregelen van de browser te omzeilen. "Het voorbeeld is niet schadelijk, maar als men weet hoe het te gebruiken, kan elke site alle bestanden van je PC uploaden naar een server zonder dat je het door hebt", laat van den Heetkamp tegenover Security.NL weten.









