Malware duikt op css-gat in IE 6 en 7

i'm a pc

Gepubliceerd: Maandag 23 november 2009

Nieuwe malwarecode maakt gebruik van een beveligingsgat rond css-codes in Internet Explorer 6 en 7.

Toon volledig artikel

uranis op Maandag 23 November 2009 15:12

image

mooi kans om iedere gebruiker te laten updaten naar ie8.. dus ms grijp die kans!

anonymous_118315 op Maandag 23 November 2009 15:50

image

Ben ik wel met je eens. IE6 is denk ik vooral door bedrijfsapplicaties een hardnekkig probleemgeval. Maar IE7 zou je hiermee moeten kunnen wegwerken.

Anonymous Coward op Maandag 23 November 2009 15:12

image

Gaat lekker met IE vandaag. Eerst IE8 wiens XSS filter voor problemen zorgt en nu IE6 en 7 die lek zijn.

Samen hebben IE6 en IE7 een gebruiksaandeel van 40 procent in de VS.

Serieus??

anonymous_118315 op Maandag 23 November 2009 16:07

image

Volgens onze vrienden van Net Applications zou je die conclusie mogen trekken. :)

Microsoft Internet Explorer 6.0 23.30%
Microsoft Internet Explorer 7.0 18.16%



compie op Maandag 23 November 2009 15:14

image

strakke actie ook "schakel javascript uit" 90 % heeft dat, ge maar eens bank transactie doen

wanneer hebben die gasten nu gewoon eens hun zaakjes in orde.

Ben blij dat ik Firefox draai

hansn op Maandag 23 November 2009 22:13

image

In Firefox zijn de eerste helft van dit jaar meer bugs gevonden dan in enige andere browser. En ook in Apples Safari werden meer lekken gevonden dan in de browser van Microsoft. Dat is een van de opvallende uitkomsten van monniken-telwerk van webbeveiligingsbedrijf Cenzic. Maar het opvallendst is wellicht dat browsers voor slechts een gering deel van de kwetsbaarheden zorgen

Sir Limpsalot op Maandag 23 November 2009 23:03

image

De cashewnoot is het zaad van de cashew, Anacardium occidentale. Dit zaad bevat een giftige stof (cardol), die ernstige huidirritaties kan veroorzaken. Cashewnoten worden gefrituurd of met hete lucht geroosterd, waardoor het gif omgezet wordt in een onschadelijke stof. De cashewnoten kunnen vervolgens al dan niet gesuikerd of gezouten worden en gebruikt worden als borrelnootje of als keukeningrediënt.

hansn op Dinsdag 24 November 2009 19:03

image

tis gewoon maar dat men 't weet, ik lees nou eenmaal graag feiten ipv gebakken lucht, (al dan niet rokerig) maar sir L.blijft idd het snedigst.

anonymous_118315 op Dinsdag 24 November 2009 20:13

image

SL quote een stukje uit Wikipedia zonder dat te vermelden, net zoals jij een stuk quote zonder dat te vermelden. Het was volgens mij een subtiele hint om [quote] tags te gebruiken en te melden wat je quote. Zo lijkt het net alsof je de tekst zelf verzonnen hebt.

anonymous_118315 op Dinsdag 24 November 2009 20:09

image

Ik denk dat je te subtiel bent geweest. :D

Bron: nl.wikipedia.or...wiki/Cashewnoot

anonymous_118315 op Dinsdag 24 November 2009 20:07

image

Overigens past hierbij wel de kanttekening dat deze cijfers alleen iets zeggen over de kwaliteit van het ontwikkelproces. Er kan niet uit geconcludeerd worden dat Firefox onveiliger is dan de andere browsers. Om te beginnen maakt Cenzic geen onderscheid naar de ernst van het lek c.q. het gemak waarmee het te exploiteren is. Ook wordt niet gewogen hoe snel gereageerd wordt op het lek. En ten slotte, lekken die slechts bij een paar insiders bekend zijn, zijn altijd nog gevaarlijker dan algemeen bekende lekken.
Ik heb ook liever de feiten dan een selectieve quote.

hansn op Woensdag 25 November 2009 11:01

image

Was alleen maar even om de oogkleppen van C wat opzij te trekken,
Firefox wordt nl soms bijna heilig verklaard.(apple syndroom?)
Zal erop letten, maar ging er vanuit dat iedereen al meteen een quote herkent.mijn fout

anonymous_118315 op Woensdag 25 November 2009 15:13

image

mijn foutVerbeterpunt bedoel je. ;)

Verder heb ik geen oogkleppen gezien. Op dit moment is Firefox ongevoelig voor dit CSS gat, dus je hebt reden om blij te zijn dat je die browser gebruikt.

regnis op Maandag 23 November 2009 15:41

image

Meeste mensen die ik IE zie gebruiken raad ik altijd meteen firefox te installeren om juist geen troep op je computer te krijgen. Ik denk dat er nog ZAT!! ernstige bugs in alle IE versies zitten. Maar nog ontdekt moeten worden.

johan_1 op Maandag 23 November 2009 15:42

image

Het wachten is natuurlijk op de eerste bug, waar IE kwestbaar voor is, tenzij je de Chrome Frame plugin gebruikt.

anonymous_118315 op Maandag 23 November 2009 15:48

image

Ik denk dat je lang moet wachten. Iemand die een IE exploit gebruikt, neemt natuurlijk niet de tag om Chrome Frame aan te roepen op. :)

johan_1 op Maandag 23 November 2009 15:51

image

Ik denk dat het wel kan helpen bij bepaalde cross-site-scripting bugs.

anonymous_118315 op Maandag 23 November 2009 15:59

image

Dat zat ik mij later ook te bedenken. Het is cross-site. Als de beheerder Chrome Frame tags opneemt kan je dan alleen nog pc's misbruiken die dat frame niet hebben geïnstalleerd.

anonymous_118315 op Maandag 23 November 2009 15:46

image

Het zijn dagen als deze dat ik blij ben dat IE niet de enig verkrijgbare webbrowser meer is. 3 hoeraatjes voor keuzevrijheid.

Misschien zou de EU iets moeten doen om dit te stimuleren. ;)

linus4ever op Maandag 23 November 2009 17:19

image

Misschien zou de EU iets moeten doen om dit te stimuleren

Ja, laten we dicht bij huis blijven. Laat de EU onze makkers in de regering maar eens een flinke tik over de vingers geven in verband met het gekonkel en het gedraai met GOUD. Laat ons dan ook hetzelfde doen en die wet van behoud van ellende doorbreken door ook van onze kant onze eigen regering tot de orde te roepen.
Dat gedoe met GOUD kan echt niet, het is te zot voor woorden dat een en dezelfde overheid met slaande trom en wapperend vaandel NOiV afkondigt, om vervolgens via allerlei raar gedraai zelf een loopje neemt met de door haar zelf aangekondigde initiatieven.

Het is dit soort beschamende affaires dat ertoe bijdraagt dat we voorlopig vastzitten aan de ellende met slechte Microsoft producten via vendor lock-in.

Anonymous Coward op Maandag 23 November 2009 23:59

image

Ik vind dat MS verboden moet worden een browser uit te brengen.
Schadelijke producten kunnen uit de markt worden gehaald, waarom geen software? Daarnaast vind ik dat het ook uit de markt gehaald moet worden als reactie op monopolie misbruik. Het is de enige manier om deze ellende een halt toe te roepen.

Samuel Michon op Maandag 23 November 2009 15:52

image

Niet dat er nog verder bewijs nodig was, maar de ww-titel "Chrome Frame maakt IE onveilig" klopte dus totaal niet. Microsoft heeft echt geen hulp van buiten nodig om IE onveilig te maken.

Anonymous Coward op Maandag 23 November 2009 17:42

image

maar ja, je mag er in ieder geval bij roken ;)



Samuel Michon op Maandag 23 November 2009 19:01

image

Misschien omdat Microsoft geen computers maakt en het alleen maar gunstig voor hen is als jij een nieuwe computer moet kopen?

Anonymous Coward op Maandag 23 November 2009 20:49

image

lees je zin nog eens na en bedenk wat je wilde zeggen..

anonymous_118315 op Maandag 23 November 2009 22:25

image

SED snapt hem in elk geval niet. :D

Lady Gaga op Maandag 23 November 2009 21:00

image

Rook jij maar veel, liefst heel veel!

hermanb op Dinsdag 24 November 2009 08:11

image

ziet liever jou apple in rook op gaan dan dat jij een mens dat wenst :|S

Genius op Maandag 23 November 2009 16:08

image

Volgens mij komt die pica van die kerel in zijn rolstoel uit een Apple Advertentie.....

Ja dus: http://movies.apple.com/movies/us/apple/getamac/accident_480x376.mov

Samuel Michon op Maandag 23 November 2009 16:42

image

Yup, da's John Hodgman, oftewel 'PC'. Dat plaatje gebruikt Webwereld wel vaker als het om een bugs of malware in Microsoft-producten gaat.

Genius op Maandag 23 November 2009 17:01

image

Ah cool, thx voor background info ;-)

Janno op Dinsdag 24 November 2009 07:21

image

Ik ben een fan van die vent. Zoals-ie in The Daily Show with Jon Stewart optreedt, geniaal!

vanhetgoor op Maandag 23 November 2009 21:42

image

Heeft niemand er over nagedacht dat dit een oplossing van lik-me-vesje is? Javascript uitschakelen is geen oplossing, het is een probleem. In het verleden was het al fout met MS en javascript, hoe heette dat ook alweer "MS Javascript"? Dat deed ook al niet wat er van verlangd werd, en nu eindelijk na zoveel jaren door sukkelen blijkt de ellende zo gigantisch te zijn dat een van de grootste anti-virus firma's alleen maar kan adviseren dat het beter is om de boel uit te schakelen. Dit is niet belachelijk, dit is diep en diep treurig, een grote FAIL!

Het is wachten op Windows 9, of misschien wel Windows X en de foutloze IE9.

Sir Limpsalot op Maandag 23 November 2009 22:53

image

Het is wachten op Windows 9, of misschien wel Windows X en de foutloze IE9

Nee, daar moet je niet op wachten. Elke windows versie is slecht gebleken en telkens werdt er van alles beloofd waardoor het 'nu echt' wel goed is.

Anonymous Coward op Dinsdag 24 November 2009 00:02

image

Het wordt tijd dat dat bedrijf eens wordt opgesplitst

hansn op Maandag 23 November 2009 22:24

image

In Firefox zijn de eerste helft van dit jaar meer bugs gevonden dan in enige andere browser. En ook in Apples Safari werden meer lekken gevonden dan in de browser van Microsoft. Dat is een van de opvallende uitkomsten van monniken-telwerk van webbeveiligingsbedrijf Cenzic. Maar het opvallendst is wellicht dat browsers voor slechts een gering deel van de kwetsbaarheden zorgen

Sir Limpsalot op Maandag 23 November 2009 22:55

image

Echo??

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws