Di nuovo! Falla in javascript
Di nuovo! Falla in javascript
E siamo a quota due in pochissimi giorni: una nuova debolezza nella gestione di javascript da parte dei browser più diffusi potrebbe ingannare gli utenti. Ancora nessun aggiornamento in vista.
Ci risiamo. Dopo la debolezza emersa qualche giorno fa sull'uso dei popup javascript, i navigatori sono nuovamente sotto accusa per una erronea gestione di alcuni script, che potrebbero portare a furti di identità digitale o sottrazione di dati sensibili.
A rilevare la debolezza è un giovanissimo smanettone che sul proprio sito mostra come sia possibile utilizzare la popolare tecnologia di scripting per ridirigere l'utente da una pagina fidata ad una controllata da un cracker.
continua ...news tratta da megalab.it
- [18/11/06] Due falle per Winamp
- [04/10/06] WebViewFolderIcon fa tremare IE
- [02/10/06] ToorCon: falla Zero-Day in Firefox
- [02/05/06] Internet Explorer. Trovate due nuove falle
- [30/10/05] Brutta falla in Snort
6 commenti a "Di nuovo! Falla in javascript":
Ma state scherzando?????? e lo considerate bug????
siccome dice di averlo scoperto quel ***** di salvatore aranzulla?
dai nn fatevi influenzare che siete uno degli unici giornali on-lini seri
rimasti...nn vi rovinate......
*****
censurato by ale
E' incredibile come la serietà di un sito possa essere immediatamente rivalutata
solo dando uno sguardo a certi articoli come quello in questione.
Di sicuro ora ci penserò 2 volte prima di considerare esatta una vostra
informazione.
E cmq questo nn è un bug, questo link forse potrà chiarirvi le idee http://gianniamato.blogsp ... t_112090647823379854.html
Se volete guardare il lato positivo: mi sono iscritto solo per dirvi che
cavolata abbiate pubblicato.
Per Allweb
Innanzitutto mi scuso se vi è stata un'imprecisione
non conosco il Sig. Salvatore Aranzulla (era solo citato dal sito da cui ho
tratto la notizia).
Per Luluccio
La serietà di un sito non credo possa essere valutata
su un singolo articolo (tra l'altro tratto da un' altro sito inidicizzato anche
da Google e segnalato da altri siti autorevoli
http://news.google.it/new ... amp;btnG=Cerca+nelle+News)
se così fosse è una visione superficiale e quindi mancanza di rispetto per
tutte le persone che collaborano a questo sito, e a tutti gli altri reporter.
Preciso che sono una reporter (di pc-facile) non una tecnica informatica e
tantomeno un programmatrice, sono una persona che si prende la briga di
rintracciare le news che reputa più interessanti o più utili per tutti gli
utenti del sito, ed informarlo sulla pericolosità di alcuni eventi, bug, virus o
quant'altro possa essere pericoloso o utile per la navigazione in internet e per
l'uso del proprio pc.
In questo caso vi è forse un imprecisione, nel chiamarla falla, [pare l'abbia
fatto pure Secunia Research] ma questo non toglie che un utente poco pratico
(non siamo tutti nati con il pc in testa) non capisca il perchè del
reindirizzamento e magari venga ingannato.
Per quanto riguarda il blog linkato ti faccio presente che l'autore è un nostro
reporter.... forse ti è sfuggito.
"Preciso che sono una reporter (di pc-facile) non una tecnica informatica e
tantomeno un programmatrice"
Questo ragionamento non mi è molto chiaro. Allora se io reputo che sia
interessante pubblicare sul mio sito una notizia che la terra sia piatta? Cosa
posso saperne io, mica sono uno scienziato.
:-?
L'accenno alla serietà è dato dal fatto che questa è già la seconda volta che mi
capita, negli ultimi giorni, di trovare l'articolo un certo "giovanissimo bug
hunter" che vien spacciato per hacker per aver trovato falle inesitenti.
Cmq nn volevo mancare di risp a nessuno ma cerchiamo di chiamare le cose come
sono.
"Per quanto riguarda il blog linkato ti faccio presente che l'autore è un nostro
reporter.... forse ti è sfuggito."
Non mi è sfuggito affatto, lo sapevo.
Grazie per la disponibilità
magari non è giusto chiamarli "bug", ma penso che sia giusto a carattere informativo parlare di queste 'feature' del javascript per informare i newbie che cliccano su tutto :)
Su questo sono daccordissimo, visti anche gli scopi per cui si puo' utilizzare ma è una cosa prevista dal codice.