Troppauer Hümértől kaptam a következőket:
- Az Opera sebezhető ún. tárolt XSS támadásokkal szemben: Az áldozat meglátogat egy weboldalt, melynek címe eltárolásra kerül a böngésző előzményei között. A következő futtatáskor az előzmények böngészésekor illetve keresésekor az URL-be szúrt kód lefut. A támadás automatizálható a célpont opera:historysearch oldalra történő irányításával.
- A Firefox és a Chrome böngészők helytelenül dolgozzák fel az ftp:// protokollon érkező fájlokat, ami XSS-re ad lehetőséget JPG, PDF vagy TXT fájlok felhasználásával.
- A Chrome ezen kívül sebezhető címsor-hamisítással szemben is. Bár a PoC nekem nem működöt...
- Az Internet Explorerben legutóbb javított hibákról pedig már volt szó.
2008.10.28. 01:25:46
Köszi.