Je hebt een klacht over de onderstaande posting:
Ik heb enige exploits laten werken volgens het model van Zalewski, maar het is inderdaad waar. In 1 beproefde geval crashde de browser (IE 6 SP1 en alle patches). Dit gebeurde zelfs als de beveiliging van de browser op HOOG stond. Dit wil zeggen dat er op dit moment geen afdoende beveiliging aanwezig is die de browser kan beschermern. En dit staat los van de vraag of er ook remote code execution kan plaatsvinden. Als dit mogelijk zou zijn, dan is het dus mogelijk om de beveiligingszones van de browser te omzeilen. Ik zal deze exploits eens uitproberen met de nieuwste Firefox: Het resultaat staat hieronder: ======================= [color=red](let op! Elke exploit is voor eigen risico!)[/color] http://lcamtuf.coredump.cx/iedie2-3.html Firefox blijkt NIET kwetsbaar (AdBlock en NoScript aanwezig in Firefox voor alle tests) Andere URL's geprobeerd. http://lcamtuf.coredump.cx/iedie2-1.html (eax=0x0, instant dereference) http://lcamtuf.coredump.cx/iedie2-2.html (bogus esi on reload/leave) ...
Beschrijf je klacht (Optioneel):