image

Internet Explorer kan keystrokes lekken

zaterdag 28 februari 2004, 08:00 door Redactie, 6 reacties

iDEFENSE heeft naast het WinZip lek vandaag ook het bestaan van een lekje in Internet Explorer bekendgemaakt. Het gaat om een lek in de browser van Microsoft dat door kwaadaardige personen misbruikt kan worden om bepaalde frame scripting restricties te omzeilen. Het lek wordt door een "access validation error" binnen de event handling routines veroorzaakt. Hierdoor is het voor script code in een frame met een geassocieerd domein mogelijk om op bepaalde gebeurtenissen, zoals ingetypte toetsaanslagen, in een frame van een ander domein te reageren. Succesvolle exploitatie van het lek zorgt ervoor dat een aanvaller vertrouwelijke gegevens, zoals creditcard informatie, kan bekijken. Microsoft heeft de bug niet als een lek bestempeld, maar zal het in een toekomstig service pack wel verhelpen. Microsoft geeft dit advies om veilig te kunnen surfen. Meer informatie over het lek is in deze advisory te vinden. (Secunia)

Reacties (6)
28-02-2004, 13:35 door Anoniem
Nou, dan gebruik je toch Netscape?....dacht ik. Maar daar zijn ook
weer lekken in ondekt. En niet alleen daar, ook in Mozilla...tja, op ten
duur weet je totaal niet meer waar nu een VEILIGE browser
voorhanden is...zucht!
28-02-2004, 15:39 door Anoniem
Waarschijnlijk is een browser nooit veilig. Zodra er eentje voldoende
popupair is, staan er altijd wel malloten op die er een virus voor gaan
schrijven. Want pas dan wordt het interessant voor ze natuurlijk.
Met andere woorden: hoe populairder Mozilla en Opera worden, hoe
onveiliger ze zullen blijken te zijn....
28-02-2004, 22:38 door Anoniem
goh wat spannend nieuws ... al weer een ...
28-02-2004, 22:41 door Anoniem
Door Anoniem
Waarschijnlijk is een browser nooit veilig. Zodra er eentje
voldoende
popupair is, staan er altijd wel malloten op die er een
virus voor gaan
schrijven. Want pas dan wordt het interessant voor ze
natuurlijk.
Met andere woorden: hoe populairder Mozilla en Opera worden,
hoe
onveiliger ze zullen blijken te zijn....

Dat weet ik nog niet zo zeer ... het aantal kritische bugs
zal wel stijgen ... maar ik heb het idee dat er toch mee
security bewuster wordt geprogrammeerd ... althans bij
Mozilla ... geen time-to-market ... en een hele nieuwe code
base ... i.p.v. een legacy van 6 versies
01-03-2004, 08:15 door Anoniem
Door Anoniem
Waarschijnlijk is een browser nooit veilig. Zodra er eentje voldoende
popupair is, staan er altijd wel malloten op die er een virus voor gaan
schrijven. Want pas dan wordt het interessant voor ze natuurlijk.
Met andere woorden: hoe populairder Mozilla en Opera worden, hoe
onveiliger ze zullen blijken te zijn....

Mee eens, vergelijk het maar met Windows en Linux. Hoe populairder Linux
wordt, hoe meer vulnerabilities worden gevonden. In 2003 zijn overigens
meer lekken in Linux ontdekt dan in Windows. Waaruit je zou kunnen
concluderen dat je momenteel vwb beveiliging beter met Windows kan
werken, ipv met Linux (http://www.gartner.com)
01-03-2004, 09:10 door Anoniem
Door Anoniem
Door Anoniem
Waarschijnlijk is een browser nooit veilig. Zodra er eentje voldoende
popupair is, staan er altijd wel malloten op die er een virus voor gaan
schrijven. Want pas dan wordt het interessant voor ze natuurlijk.
Met andere woorden: hoe populairder Mozilla en Opera worden, hoe
onveiliger ze zullen blijken te zijn....

Mee eens, vergelijk het maar met Windows en Linux. Hoe populairder Linux
wordt, hoe meer vulnerabilities worden gevonden. In 2003 zijn overigens
meer lekken in Linux ontdekt dan in Windows. Waaruit je zou kunnen
concluderen dat je momenteel vwb beveiliging beter met Windows kan
werken, ipv met Linux (http://www.gartner.com)

A People Gone Bad Cheer, An Emperor Gone Mad
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.