Logowanie
 Internet Explorer pozwala wykonywa� skrypty w obrazkach
Podczas u�ytkowania Internet Explorera, istnieje niebezpiecze�stwo wykonania kodu html i skrypt�w w nim osadzonych w spos�b nie�wiadomy dla ogl�daj�cego dan� stron� internetow�. Jak si� okazuje IE pozwala na wykonywanie kodu html ukrytego pod obrazkiem. Internet Explorer sprawdz� nie tylko nazw� pliku i typ MIME obrazka. Je�eli dane s� sprzeczne, przegl�darka sprawdza plik i odpowiednio reaguje. Niestety pozwala to tak�e na MIME Sniffing, gdzie IE zrenderuje obrazek i wykona osadzony w nim kod JavaScript. To ju� prosta droga do wykradania informacji o np danych logowania u�ytkownika.
Najwi�kszym zagro�eniem s� strony, gdzie u�ytkownicy sami mog� �adowa� swoje obrazki. Tam nale�a�oby sprawdza� typ obrazka przed jego wczytaniem, a nawet zmieni� jego format, aby usun�� szkodliwe dane.

�r�d�o: http://www.heise-online.pl/
Pole� znajomym:
Poprzedni

Nova Kuba�ski Linux
Nast�pny

Uaktualnienie panelu kontrolnego MobileMe dla Windows
 Reklama


 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook