Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-10-2014, 22:48 door Erik van Straten

Door 0101: @Erik van Straten Volgens mij gaat het niet om JavaScript in de e-mail zelf, maar op de phisingpagina. Wat ik opmaak dat er gebeurde is dat de JS op de pagina waarnaar gelinkt werd in de e-mail de tab met de oorspronkelijke Outlook Web Mail doorstuurde naar een phisingpagina en vervolgens de pas geopende tab (waarop dit script draait) doorstuurde naar de echte webpagina.Ik denk dat je gelijk hebt en dat ik te snel gereageerd heb. Dank voor de wake-up call! Maar dat betekent wel dat er een kwetsbaarheid in OWA zit die ik niet kende - en waarvan Trend Micro stelt dat het geen vulnerability is... Door Redactie: Daarnaast zorgde de JavaScript ervoor dat de OWA-sessie in de andere tab naar een phishingpagina werd doorgestuurd die liet weten dat de gebruiker was uitgelogd en opnieuw moest inloggen. De "same origin policy" hoort te verhinderen dat javascript, afkomstig van een tweede site, invloed kan uitoefenen op een venster of tabblad met daarin de oorspronkelijke (eerste) site. Javascript geladen ...

Beschrijf je klacht (Optioneel):

captcha