Toon posts:

[XP IE] 'Adresbalk' bug ondanks patch?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ondanks succesvol geinstalleerde Cumulative Security Update for Internet Explorer (832894) is dit beveiligingslek bij mij niet gedicht, zoals blijkt nu ook ik het PayPal-scam mailtje ontvangen heb. Zijn er mensen met hetzelfde probleem, en hoe dicht ik dit lek alsnog?

http://www.microsoft.com/...ty/bulletin/MS04-004.mspx zie technical details

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Volgens mij zijn het mailtje en die bug twee verschillende dingen :?

Volgens mij gaat die leak alleen over het verkeerd weergeven van URI's?

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


Verwijderd

Topicstarter
Idd, maar de PayPal scam maakt gebruik van die bug en daarom was ik gealarmeerd

Dit staat in de source van de mail:
code:
1
2
<a href="http://80.204.39.227/.../hide/index2.htm">
https://www.paypal.com/cgi-bin/webscr?cmd=_login-run</a>


Als ik de link volg, zie ik in mijn adresbalk staan: https://www.paypal.com/(etc...)
En dat ondanks de geinstalleerde patch

Overigens is de href niet bereikbaar, en toch word ik doorgestuurd naar de https://www.paypal.com/(etc...) link :?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dit is (als er niet ergens een @ in staat verstopt) iets anders dan de adresbalk-bug: nieuws: Microsoft patcht adresbalk-bug Internet Explorer

Hetgeen dat je laat zien is gewoon de naam van een link, www.microsoft.com/ie opent ook in Firefox keurig texturizer.net - en wat er onderin komt te staan is te regelen met een scriptje. Daar kan weer [norml]www.opera.com[/] staan als je dat wilt. Of mis ik wat?

Toch even SA --> Beveiliging & Virussen :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)