De laatste tijd hebben er verschillende interessante aanvallen plaatsgevonden, aanvallen die vanuit onverwachte hoek kwamen. Security professionals hadden deze vectoren in de gaten moeten houden, maar dat is niet gebeurd. Bijna iedereen weet dat virusscanners .Zip bestanden scannen. Veel mensen denken dat ook andere archieven, zoals .Rar en .GZ, gescand worden, maar dat is niet altijd het geval. En wat te denken van de International Domain Name exploit, waar bijna alle alternatieve browsers kwetsbaar voor zijn. Dit probleem werd in 2002 al uitgebreid beschreven, wat laat zien dat security professionals van alles op de hoogte moeten zijn en aanvallen en lekken van alle mogelijke kanten moeten verwachten, zo gaat Scott Granneman in deze column verder.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.