image

Microsoft verhelpt cross site scripting op MSN.com

vrijdag 28 juli 2006, 16:56 door Redactie, 1 reacties

Microsoft heeft een cross site scripting (XSS) probleem op MSN.com verholpen waardoor aanvallers toegang tot de Hotmail accounts van bezoekers konden krijgen. Via XSS was het mogelijk om de cookies van een bezoeker te stelen en zijn inbox te bekijken. Het probleem werd op 18 juli ontdekt en een dag later had de softwaregigant het al verholpen, aldus de advisory.

Volgens sommige security onderzoekers worden veel cross site scripting problemen erger voorgedaan dan ze in werkelijkheid zijn. In veel gevallen gaat het om lastig te misbruiken problemen die geen ernstige gevolgen hebben. Volgens Gadi Evron is er op talloze websites XSS te vinden. Ernstig of niet, toch zijn het problemen die opgelost moeten worden.

Reacties (1)
29-07-2006, 02:45 door Lenin2
Ja vast heb er deze maand nog eentje gevonden ! probeerde ze te
bereiken maar ze reageren toch niet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.