Announcement

Collapse

Forum License – 50 USDT (First 50 Only)

Hello,

I’m offering a limited number of licenses (50 only) vBulletin 6
Price: 50 USDT (one-time)
Availability: First 50 users only
Once the 50 licenses are gone, the offer is closed.

Payment (USDT):

TRC-20:
TDQLP566kcHT5G56kcysE2Tctx6V3AKPfL

ERC-20 / TRC-20:
0xa767b25063cf88587c0d020be79774556adb2fe1

After payment, a license will be issued.

Best regards,
See more
See less

IE: scoperta falla per rubare i cookie

Collapse
X
Collapse
Currently Active Users Viewing This Thread: 0 (0 members and 0 guests)
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • IE: scoperta falla per rubare i cookie

    In Internet Explorer è stata individuata una nuova importante falla nella gestione dei cookie. A scoprirlo è stato il ricercatore italiano Rosario Valotta, che ne ha dato notizia nel corso dell’evento Hack in the Box 2011 di Amsterdam.


    La vulnerabilità coinvolge tutte le versioni del browser, compreso Internet Explorer 9, su tutti i sistemi operativi Microsoft e premette a malintenzionati di rubare i cookie della sessione di navigazione dell’utente dopo averlo indotto a cliccare su elementi di una pagina Web che in realtà celano elementi dannosi. Tecnicamente questo tipo di attacco, denominato "cookiejacking", può essere applicato a qualsiasi sito Web: durante il convegno Valotta ha dimostrato come è possibile utilizzare la tecnica di attacco anche ad un sito popolare come Facebook, nascondendo il cookiejacking dietro un minigioco che nel giro di tre giorni gli ha consentito di trafugare più di 80 cookie.


    Interpellata sul problema, Microsoft ha dichiarato che non si tratta di una vulnerabilità vera e propria in quanto richiede l’interazione delle vittima anziché l’esecuzione di codice remoto in automatico; l'azienda di Redmond sta comunque provvedendo alla realizzazione di un'apposita patch che risolverà il problema.
    W.T.
Working...
X