Experts zoeken naarstig naar lekken in nieuwe browsers
Secunia heeft opnieuw een lek gevonden in Internet Explorer 7, de jongste browser van Microsoft. Het blijkt mogelijk via een speciaal geconstrueerde link een pop-upmenu bij een site te vertonen die van een andere bron afkomstig is. Dat maakt het mogelijk invulformulieren te lanceren die ingevulde gegevens niet naar de site stuurt die de invuller denkt te bezoeken; een ideaal hulpmiddel voor 'phishers', met andere woorden.
Secunia heeft een demonstratie van de werking van de fout gepubliceerd op zijn website. Daaruit blijkt dat de fout - net als een eerdere fout die Secunia in IE7 vond - ook al in versie 6 van de Internet Explorer aanwezig is. Secunia geeft het lek zelf de waardering: niet al te ernstig. het bedrijf toont dus eerder aan in hoeverre IE7 schatplichtig is aan IE6 dan dat ze de vinger legt op onveilige situaties in IE7.