Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

Anche i CSS sono un pericolo (su IE)

Un bug di Internet Explorer legato alla gestione dei CSS apre le porte a pericolose intrusioni.
Un bug di Internet Explorer legato alla gestione dei CSS apre le porte a pericolose intrusioni.
Link copiato negli appunti

Non sono un super-esperto di sicurezza, ma, per quel che ricordo, mai un problema di vulnerabilità  era stato collegato ai CSS.

La storia è quella del bug di Internet Explorer che secondo l'isrealiano Matan Gillon potrebbe mettere seriamente a repentaglio la sicurezza di dati sensibili presenti sul PC di un utente che usi il browser di Microsoft in combinazione con

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

. Ne parlano, tra gli altri,

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

,

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

e

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

.

Provando a caricare la

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

dell'exploit messa a punto da Gillon con diversi browser, si capisce subito che IE è l'unico ad essere vulnerabile a questo tipo di attacco che il programmatore israeliano ha definito CSSXSS (Cascading Style Sheets Cross Site Scripting).

In sintesi, Internet Explorer è troppo permissivo quando si tratta di gestire l'importazione di file esterni con la direttiva @import o con la funzione Javascript addImport. Entrambe sono destinate, come molti sanno, all'inclusione di file CSS, ma il browser di Microsoft, in certe condizioni, non chiude le porte come dovrebbe di fronte a codice non CSS.

Vi rimando all'

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

pubblicato da Gillon per ulteriori, interessanti dettagli tecnici.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.

Ti consigliamo anche