Internet Explorer 8 : une faille dans la protection
Le filtre de protection contre les attaques XSS d’Internet Explorer 8 semble être beaucoup moins sûr qu’annoncé initialement par Microsoft. Il serait en effet victime d’une faille de sécurité ayant pour effet rendre dangereux des sites pourtant fiables.
L'arroseur arrosé
Le filtre contre les attaques XSS de Microsoft permet d’éviter les attaques de type « cross site scripting ». Ces attaques consistent, à partir d’un site, à ajouter un script à une page particulière sur un autre site à partir de paramètres dans l’adresse par exemple. L’exploitation de cette faille survient généralement pour le vol de données confidentielles.
Le filtre d’Internet Explorer a donc pour but de surveiller ces scripts et de les bloquer le cas échéant. Sauf qu’une faille permet à une personne malveillante d’exploiter ce même filtre pour mener une attaque de ce type. Plus qu’un contournement de la sécurité, c’est donc un véritable détournement qui vise cette fonction du navigateur de Microsoft, qui a pris connaissance de la faille et prépare un correctif.
- Le site de Symantec (Norton) piraté
- MyTF1 : catch-up TV à la Une
- Google lance les extensions pour Chrome
- Télécharger Mozilla Thunderbird 3 RC1
- Récupérer ses jeux gratuits sur PSP Go
- Que rapporte Spotify à Lady Gaga ?
- Quand un non-tweet mène en prison
- Le parrain du spam en prison pour 4 ans
- Google lance son logiciel GPS
- Une quatrième bêta de Firefox 3.6 !
- 400 internautes attaquent les 3 Suisses
- Essayez le nouveau Google
- Le droit des Internautes renforcé par l'Europe
- Un premier coup d'oeil sur Internet Explorer 9
- Frédéric Lefebvre exclu de Twitter
- Mininova supprime ses torrents et devient légal
- Blog Buzz : une chasse au zombie sur Google Maps
- Les jeux vidéo violents agacent (toujours) Nadine Morano
- Windows 7 dépasse Mac OS X
XPDR
Moi ce que je préfère c'est le lien Télécharger, en dessous de l'article, ça fait un peu "ce champignon est vénéneux, mangez-en !"
Télécharger IE8? MER IL ET FOU
En gros, si on résume, le filtre censé lutter contre les failles représente une faille lui-même ?
Vite, passez à Firefox !!! (si ce n'est pas déjà fait)
Pourquoi toujours "passer a firefox" ? Il n'y a pas que ça dans la vie
Très bon ! Microsoft est mon humoriste US favoris avec Apple...