|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Apple Safari Malformed URI Remote Denial Of Service Vulnerability
27 gennaio 2009
Security Focus riporta un bollettino di sicurezza (Bugtraq ID 33481) in cui si spiega che è stata trovata una vulnerabilità in Apple Safari che esporrebbe ad attacchi di tipo denial-of-service in quanto non controllerebbe adeguatamente i dati in ingresso utente (user-supplied input). Un attacker può sfruttare questa falla per far crashare il browser, negando di fatto il servizio al legittimo user. La vulnerabilità è stata confermata in Apple Safari 3.2.1 per Windows; non si esclude che anche altre versioni siano affette. Soluzione: Al momento non esiste una versione nuova che corregge il problema ne fix. Falla scoperta da: Lostmon Classe falla: Input Validation Error Advisory d'origine: http://lostmon.blogspot.com/2009/01/...-http-uri.html Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:07.



















