Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

IE, bug irrisolto



adv

[ SQL Server patch ] [ MSN Messenger 5.0 317 Fix ]
Pubblicato da The Saint l'11/07/2002 alle 00:00

Thor Larholm, ricercatore danese che si occupa di sicurezza informatica, ha scoperto il 25 Giugno delle vulnerabilità in Microsoft Internet Explorer, Microsoft Outlook e Microsoft Outlook Express che, prontamente segnalate a Microsoft, risultano tuttavia ancora non risolte.
Utilizzando degli opportuni codici HTML e grazie all'uso di controlli ActiveX, sarebbe possibile leggere i cookie o i file presenti sul nostro disco rigido oppure far eseguire del codice.
Al momento, non essendo disponibile una patch, il consiglio è quello di impostare nelle opzioni di protezione di Internet Explorer la voce "Esegui script controlli ActiveX contrassegnati come sicuri" su Disattiva oppure su Chiedi conferma (ed ovviamente in questo caso rifiuteremo tutti gli script che provengono da siti non conosciuti o poco affidabili).

(News segnalata da Paco)


  • Thor Larholm, PivX security advisory TL#003


  • Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
    Commenta la altre news
     In evidenza Spia chiunque tramite cavo USB
    [ SQL Server patch ] [ MSN Messenger 5.0 317 Fix ]