Un bug di MSN mette a rischio gli account Hotmail

Un bug di MSN mette a rischio gli account Hotmail

Nell'ultimo week end una parte del portale MSN è stata "oscurata" dalla stessa Microsoft poichè nelle sue pagine era stato inserito del codice che effettuava un cross-site scripting.

di pubblicata il , alle 09:23 nel canale Sicurezza
Microsoft
 
Nell'ultimo week end una parte del portale MSN è stata "oscurata" dalla stessa Microsoft poichè nelle sue pagine era stato inserito del codice che effettuava un cross-site scripting.

Microsoft si è accorta che accedendo alle pagine di http://ilovemessenger.msn.com/ si era esposti ad una vulnerabilità che permetteva ad un malintenzionato di "rubare" i cookies dell'utente ed l'accesso all'account email.

Al momento l'area relativa a http://ilovemessenger.msn.com/ non è accessibile e l'utente viene reindirizzato alla home page di MSN, solo quando il problema verrà risolto sarà possibile accedere alle risorse.

Come ha sottolineato un esponente di Microsoft in questo caso il problema non è da imputare al browser, bensì alle modalità con cui è stato sviluppato il sito web; rendendo inaccessibili le pagine incriminate, l'utente non corre alcun rischio.

Fonte: News.com

Resta aggiornato sulle ultime offerte

Ricevi comodamente via email le segnalazioni della redazione di Hardware Upgrade sui prodotti tecnologici in offerta più interessanti per te

Quando invii il modulo, controlla la tua inbox per confermare l'iscrizione

65 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
xsandros08 Giugno 2005, 09:47 #1
Come ha sottolineato un esponente di Microsoft in questo caso il problema non è da imputare al browser, bensì alle modalità con cui è stato sviluppato il sito web; rendendo inaccessibili le pagine incriminate, l'utente non corre alcun rischio.

.....nn mi risulta ke la ms abbia mai commesso errori
cmq il sito di msn appartiene sempre alla ms....come tra l'altro il browser non accusandum??
Vik Viper08 Giugno 2005, 09:49 #2

http://ilovemessenger.msn.com/

ma chi lo avrebbe sviluppato?!?!
kevin_mitnik08 Giugno 2005, 09:55 #3
Grandioso!!!!

Una falla in MSN e la MS sta cercando di correre ai ripari... CHI LO AVREBBE MAI IMMAGINATO???? Dopo tutto la MS non ha mai dato problemi di sicurezza a PARTE I MILIONI DI AGGIORNAMENTI RIGUARDO A QUESTO RILASCIATI DA MICROSOFT .... AHAHAHAHAHAHAH
LA STORIA SI RIPETE SEMPRE
Alpha408 Giugno 2005, 10:22 #4
mamma mia....
sempre gli stessi post anti microsoft.. sinceramente ne ho le scatole piene..
Ma basta con queste battute inutili e gratuite..
anche a ffox hanno trovato una falla, per non parlare di netscape..ma dove si arriva alla fine? che è sempre colpa di microsoft..
E' ovvio che se un azienda non fa nulla non commette errori...
mi sembra che un intervento veloce a risolvere il problema sia stato fatto ed è lodevole.
Poi se vogliamo sempre e solo criticare questo è un altro discorso.
Swarionato08 Giugno 2005, 10:24 #5
Dunque è Microsoft il "MALINTENZIONATO"
x_Master_x08 Giugno 2005, 11:01 #6
Bastaaaaaaaaa!!! Ancora falle? Capita a tutti di sbagliare però ms cade spesso...
trecca08 Giugno 2005, 11:21 #7
Originariamente inviato da: Alpha4
mamma mia....
sempre gli stessi post anti microsoft.. sinceramente ne ho le scatole piene..
Ma basta con queste battute inutili e gratuite..
anche a ffox hanno trovato una falla, per non parlare di netscape..ma dove si arriva alla fine? che è sempre colpa di microsoft..
E' ovvio che se un azienda non fa nulla non commette errori...
mi sembra che un intervento veloce a risolvere il problema sia stato fatto ed è lodevole.
Poi se vogliamo sempre e solo criticare questo è un altro discorso.

e che c'entrano firefox e netscape adesso?
zuLunis08 Giugno 2005, 11:29 #8
Il problema fondamentale di Microsoft per il suo software che rilascia gli aggiornamenti solo dopo che le agenzie di sicurezza hanno scovato dei bug e fatti notare al tutto il mondo, in questo modo si fa vedere come MS sia inattiva al suo interno per lo scovo di bugs. Secondo me, è questo l'unico motivo da riproverare a MS. Ovviamente non dico che TUTTE le falle vengono trovate da terzi, ma l'85% si.
SSLazio8308 Giugno 2005, 12:39 #9
spero ti ritorni a funzionare con outlook....
Senator08 Giugno 2005, 12:40 #10
Originariamente inviato da: Alpha4
mamma mia....
sempre gli stessi post anti microsoft.. sinceramente ne ho le scatole piene..
Ma basta con queste battute inutili e gratuite..
anche a ffox hanno trovato una falla, per non parlare di netscape..ma dove si arriva alla fine? che è sempre colpa di microsoft..
E' ovvio che se un azienda non fa nulla non commette errori...
mi sembra che un intervento veloce a risolvere il problema sia stato fatto ed è lodevole.
Poi se vogliamo sempre e solo criticare questo è un altro discorso.

ormai ci sono abituato,quando si parla di microsoft o intel molti gli danno addosso senza cognizione...
ma il fatto che più mi fa ridere è che la maggior parte degli stessi che criticano queste 2 aziende hanno sia un prodotto intel che microsoft....
è solo una moda non farci caso.
ciao

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^