MSIE, Iframes en BrowserFun
Ik ben erg geinteresseerd in de beveiliging van websites. Ik houd er zoveel mogelijk rekening mee in m'n eigen ontwikkel meuk en ik probeer als ik overduidelijke problemen zie anderen er ook van op de hoogte te brengen. In dat licht hebben we op Scriptorama al de nodige artikelen over hoe je je site veilig kunt houden geschreven. Soms kom je dan toch mensen tegen die het allemaal een beetje over-the-top vinden: ".. en wat als m'n site gehackt wordt, wat dan nog?".
Zoals dit artikeltje op Security.nl beschrijft gaat het niet alleen om jouw site die gehacked is. Via een lek in jouw site kunnen mensen die een onveilige browser gebruiken via jouw site ook nog eens onnodig geconfronteerd worden met verschillende exploits voor onveilige browsers. Deze mensen worden vervolgens zelf ook weer een bron van irritatie.
Doordat nog altijd veel mensen hun Internet Explorer niet gepatcht hebben blijft het interessant voor hackers om websites te hacken en iFrame exploits te verstoppen, zo heeft een onderzoeker van McAfee ontdekt. De onderzoeker vond 130 websites waar de exploit verstopt was.
Het Security.nl artikeltje beschrijft MSIE, maar dat gaat natuurlijk ook op voor andere browsers. Ter illustratie: Het weblog BrowserFun houdt problemen bij die gevonden worden in verschillende browsers.
Volg Scriptorama via RSS!
Reageer ook!
Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>