Overslaan en naar de inhoud gaan

Beveiliging in IE8 tegen cross site scripting is lek

Dat hebben twee onafhankelijke onderzoekers die vooralsnog anoniem wensen te blijven, wereldkundig gemaakt via de Engelse website The Register. De twee hebben Microsoft al enkele maanden geleden op de hoogte gesteld van het probleem; Microsoft meldt dat het de melding in onderzoek heeft, maar dat in ieder geval nog geen aanvallen via het mechanisme zijn waargenomen.
Tech & Toekomst
Shutterstock
Shutterstock

Eigenaren van websites kunnen ervoor kiezen om de beschermingsmethode van IE8 tegen cross site scripting uit te schakelen. Bij een onderzoek bij 50 grote websites bleek alleen Google dat gedaan te hebben. Volgens een schriftelijke verklaring van Google is dat gedaan omdat ‘we op de hoogte zijn van een belangrijke zwakke plek die van invloed is op het XSS Filter in IE8, en we hebben stappen ondernomen om onze gebruikers te beschermen door dit mechanisme op onze eigendommen uit te schakelen totdat er een oplossing is vrijgegeven.’

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in