Identificirane su četiri nove sigurnosne rupe u web pregledniku Internet Explorer kroz koje napadač može izvršavati proizvoljni kod na inficiranom sistemu čak i ako su instalirane najnovije Microsoftove zakrpe.
Jedan od propusta omogućava prikrivanje ili "spoofing" prave adrese web stranice. U kombinaciji sa "cross zone scripting" propustom napadaču je omogućeno izvršavanje vrlo moćnog i prikrivenog napada. Spoofing omogućava napadaču da učitava proizvoljne sadržaje sa svoje stranice a cross zone scripting dozvoljava da se to odvija u provjerenoj (trusted) sigurnosnoj zoni. Ovo je moguće zb...
By Ivor Milošević, 15-06-04 09:48
Kategorija: Sigurnost