Source: Neowin
Published: 23/08/2004 @ 22:14:16: By sbuysse In "Sécurité"
SécuritéUne nouvelle faille vient d'être mise à jour pour Internet Explorer, faille malheureusement non corrigée par le SP2.

Secunia, ceux qui ont annoncé cette faille sur Internet, classifie cette faille comme étant hautement critique. En effet, le peu de validation de l'opération de glisser/déplacer peut permettre à un scrip malveillant de créer des liens sans l'accord de l'utilisateur.

Il serait alors possible de faire un lien dans le menu de démarrage de l'utilisateur voir causer plus de dommages encore que cela! Microsoft qualifie de son côté la faille comme étant mineure car il faut que l'utilisateur ait au moins commencé une opération de glisser/déplacer et il faut donc supposer que ce problème ne sera pas corrigé de si tôt.
Edit a comment
Subject
Text
Bold [b]Text[/b] Italic [i]Italic[/i] Underline [u]Underline[/u] Strike Out [strike]Strike Out[/strike]
Email [email=nobody@nobody.org]Name[/email] Link [url=http://www.website.com]Text[/url] Anchor [anchor]Name[/anchor] Image [img]http://www.website.com/image.jpg[/img] Insert image from repository
Align Left [align=left]Text[/align] Centered [align=center]Text[/align] Align Right [align=right]Text[/align] Text Justify [align=justify]Text[/text]
Color [color=#000000]Text[/color] Highlight [highlight=pascal]Text[/highlight] Widgets Smileys :code: [:code] HTML to BBCode converter Word to BBCode converter
Preview Spell Checker

Copy Paste Cut Select All
Clear Insert Date Insert Time Insert Date and Time Insert your IP
List [list=square][item]BlaBla[/item][/list] Numbered List [list=decimal][item]BlaBla[/item][/list]
Quote [quote=name]Text[/quote] Spoiler [spoiler]James is the murderer![/spoiler]
Uppercase [uppercase]Text[/uppercase] Lowercase [lowercase]Text[/lowercase] l33t [l33t]I'm a Nerd[/l33t] Sub Script [sub]Text[/sub] Super Script [sup]Text[/sup] Size of Text [size=8]Text[/size]
 


No element available






Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?