|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Microsoft XML Core Services XMLHttpRequest 'SetCookie2' Header Information Dis
17 febbraio 2009
Microsoft XML Core Services XMLHttpRequest 'SetCookie2' Header Information Disclosure Vulnerability Security Focus riporta un bollettino di sicurezza (Bugtraq ID: 33803) riguardante Microsoft XML Core Services (MSXML) in cui si spiega che è stata trovata una vulnerabilità che esporrebbe alla dilvulgazione non autorizzata di informazioni sensibili in quanto non proteggerebbe adeguatamente i dati dei cookie con il meccanismo di protezione 'HTTPOnly'. Lo sfruttamento con successo della falla potrebbe permettere ad un attacker di rubare le credenziali basate sui cookie; Le informazioni raccolte, poi, potrebbero essere sfruttare per altri tipi di attacchi. Versioni vulnerabili: Microsoft XML Core Services 6.0 Microsoft XML Core Services 5.0 Microsoft XML Core Services 4.0 Microsoft XML Core Services 3.0 Soluzione: Al momento non esistono fix o nuove versionio del programma che risulvono il problema. Classe falla: Origin Validation Error Falla scoperta da: Wladimir Palant Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:23.