back to top

Pericolosa vulnerabilità per IExplorer

Si chiama Rosario Valotta il ricercatore informatico impegnato sul fronte della sicurezza che ha recentemente rilevato un grave problema nella gestione dei cookies da parte di Internet Explorer; la falla si rivela particolarmente minacciosa per le possibili implicazioni.

Il pericolo è attualmente quello di subire un attacco di tipo clickjacking, qualche utente malintenzionato potrebbe infatti sfruttare il bug scoperto per appropriarsi indebitamente delle informazioni contenute nei cookies di sessione; la minaccia è stata ribattezzata per l’occasione cookiejacking.

A mitigare il pericolo derivante da questa falla vi è il fatto che, per poter essere portato avanti con successo, un attacco richiederebbe la collaborazione dell’utente; il clickjacking infatti dovrebbe servire proprio per far si che un utente ceda i suoi cookies senza che sia intenzionato a farlo.

Per comprendere quale sia l’entità del problema, basti pensare che la vulnerabilità riguarda praticamente tutte le release di Internet Explorer e che, almeno potenzialmente, potrebbe essere sfruttata a partire da qualsiasi pagina Internet.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Internet Explorer sopravvive (in Edge) con la modalità IE

Come è ormai noto il 15 giugno 2022 il...

Microsoft: smettete di usare Internet Explorer!

Prima o poi l'annuncio doveva arrivare, la Microsoft ha...

Internet Explorer verso la fine del supporto

Come è noto la Casa di Redmond ha introdotto...

Microsoft risolve decine di vulnerabilità di IE

Con l'arrivo del secondo martedì del mese la Casa...

Microsoft combatte i banner truffaldini

Gli sviluppatori della Casa di Redmond avrebbero intenzione di...

Microsoft Edge chiude un epoca: addio a Internet Explorer

Microsoft Edge è il nome del browser implementato dagli...
Pubblicitร