Mittwoch, 25. November 2009

Sicherheit

XSS-Schutz des IE8 exploitbar

Der XSS-Schutz des IE8 bröckelt.

Der neueingeführte Cross-Site-Scripting Schutz des Internet Explorer 8 lässt sich anscheinend aushebeln.

Gorgio (der Entwickler von NoScript) berichtet in einem Blogeintrag darüber.

Konkret liegt das Problem in der Art der Filterung des IE8. So manipuliert der Internet Explorer die Antwort (Response) des Servers und verändert sie so, dass kein Code ausgeführt werden soll.

Hier liegt der Designfehler vor. Ich stelle mir es so vor, dass es sich ähnlich dem doppeltem Escapen verhält:

badBADCODEcode -> Filter = badcode
Bewertung: 4.79 von 5, 38 Stimme(n) 3475 Klicks
Exploit, IE8, Sicherheit, XSS
Von Mr.Foo in Sicherheit am 25.11.09@12:07 Uhr

Trackbacks
Trackback für spezifische URI dieses Eintrags

Keine Trackbacks

0 Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Noch keine Kommentare


Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
 
 

Mr. Foo

XSS-Schutz des IE8 exploitbar

  • Homepage

Suche

Kategorien

  • Android (2)
  • C-Sharp (4)
  • Datenbank (30)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (16)
  • HTML CSS (16)
  • Internet (89)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (102)
  • Low-Level (10)
  • Lua (8)
  • Musik (10)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (135)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (23)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (61)
  • Sonstiges (50)
  • Own Stuff (48)
  • Spass (47)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (17)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Mai 2013
  • April 2013
  • März 2013
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Tipp Update Windows

Beliebte Einträge

  • Magento ist scheisse (204)
  • Plugin-container.exe deaktivieren (110)
  • BWin Betrug und Abzocke bei Minigames? (84)
  • C compiler cannot create executables unter Debian (53)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (43)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (30)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (28)
  • cp: omitting directory (27)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)

Kommentare

themisterunknown zu Suchen nach Inhalt in einer Datei unter Linux
Di, 19.03.2013 14:33
Du kannst selbiges trotzdem realis [...]
Medi zu cp: omitting directory
Do, 07.03.2013 09:58
Spitze, hat geholfen :-D
Wrblgrmpft zu Office 2007 Key ändern
Mi, 20.02.2013 11:00
das ausführlichere Original: ht [...]
lexs zu BWin Betrug und Abzocke bei Minigames?
Sa, 02.02.2013 15:14
jo .. heute beim roulette (bei bwi [...]
Mathias zu Foreach in Java
Di, 22.01.2013 12:07
und auch 2013 noch hilfreich ! Vi [...]
 

Kontakt/Informationen