image

Nieuw Internet Explorer lek niet aanwezig in Firefox

vrijdag 30 juni 2006, 10:02 door Redactie, 5 reacties

Woensdag werden er twee nieuwe lekken in Internet Explorer bekend gemaakt. Een van de lekken zou volgens het Internet Storm Center ook in Firefox aanwezig zijn, maar na verder onderzoek blijkt dit niet het geval te zijn.

Firefox ondersteunt namelijk geen outerHTML eigenschappen. Aangezien dit niet ondersteund wordt, kan de originele context geen data krijgen van de HTML die in het object tag geladen is. Door het lek kan een aanvaller de inhoud van een website achterhalen die op dat moment door de gebruiker bekeken wordt.

De proof of concept exploit zorgt er in Firefox voor dat de pagina in een object tag geladen wordt, maar dat de "alert call" (die zich in de originele context bevindt) geen data krijgt. Naast Firefox is ook Internet Explorer 7 niet kwetsbaar voor dit lek.

Reacties (5)
30-06-2006, 11:27 door Anoniem
Internet Storm in een glas water dus. Het was al duidelijk door de reacties
hier.
30-06-2006, 11:47 door inglorion
En in ander nieuws: Lek in Photoshop niet in AutoCAD!
30-06-2006, 11:57 door Anoniem
Photoshop en AutoCAD kunnen niet in dezelfde categorie
worden geplaatst.
30-06-2006, 14:35 door G-Force
Door Anoniem
Internet Storm in een glas water dus. Het was al duidelijk
door de reacties
hier.

Een leuke opmerking...
02-07-2006, 17:33 door Anoniem
Door inglorion
En in ander nieuws: Lek in Photoshop niet in AutoCAD!

Als ze eerst hadden aangekondigd dat dat wel zo was dan is
dat idd een meldingkje waard.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.