URI malevoli, Firefox ed Opera ancora vulnerabili

Scritto da Riccardo

urlHenning Klevjer, studente dell'Università di Oslo, ha sfruttato un vecchio bug noto sugli URI (Uniform Resource Identifier) testandolo nelle versioni più recenti dei browser maggiormente usati;

solo Google Chrome ha bloccato l'esecuzione dello script, Firefox ed Opera hanno eseguito tranquillamente il codice mentre Internet Explorer (6/7) è andato in crash.

Utilizzando la struttura di un URI "data:[<mediatype>][;base64],<data>" è infatti possibile inserire un intero sito web malevolo inviando alla vittima solo il link così strutturato, il codice inoltre potrebbe essere compresso utilizzando ad esempio servizi gratuiti come "TinyURL".

 

Commenti (0)
Ancora nessuna valutazione. Puoi essere il primo a votare!
Non ci sono ancora commenti pubblicati qui
Lascia un tuo commento
Pubblicazione come ospite
×
Vota questo post:
0   / 300   Caratteri
Suggested Locations
Digita il testo presente nell'immagine sottostante
We use cookies

Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.