Internet Explorer affetto da pericoloso bug

Update: E’ stata scoperta una pericolosa vulnerabilità che affligge Internet Explorer 6 (La versione 7 “dicono” non sia vulnerabile - Il mio IE7 invece lo è in pieno) e forse (Mi sono perso ormai, ma il post online resta) anche la versione 8 Beta. Questa vulnerabilità permetterebbe ad un utente malintenzionato, tramite codice javascript, di registrate tutto ciò che un comune utente del web sta digitando nella tastiera durante una registrazione, una pagina web, un pagamento online. La vulnerabilità sembra colpire anche altri browser non Microsoft (Solo il mio Fireofox 3 non è soggetto al bug?). Potete provare se il vostro browser è affetto recandovi a questo indirizzo e cliccando su “Sample PoC Here”. Premete ora un qualsiasi tasto nella vostra tastiera: Se il risultato è come da immagine (Notate il riquadro rosso) siete risultati positivi al test.

Update: Si ringrazia Blugo per la precisazione nonostante ci sia ancora un po’ di confusione riguardo questa news. Dai commenti lasciati noto che Kharont con la versione 6.029 di IE non è soggetto al bug (Invece dovrebbe). Io ho invece testato lo script con IE7 e sono pienamente vulnerabile (Io invece non dovrei). Con Firefox 3 invece il problema non sussiste ed al posto del quadrato rosso, che “ripete” le lettere da me digitate, noto un banner di Adsense (Dicono che dovrei essere vulnerabile). Ora prego Blugo di far più chiarezza, infondo ho modificato il post per il tuo commento ;)


15 commenti »

  1. DonEspo dice:

    usiamo mozilla e abbiamo risolto il problema…

    comment-bottom
  2. Ottimo servizio! Sapevo che c’era un bug di questo tipo ma non sapevo come individuarlo ;)

    comment-bottom
  3. kharont dice:

    versione 6.029 di IE ( che volete farci non lo uso ergo non lo aggiorno ) non sono soggetto al bug, e pensare che non cè nessuna estensione al browser, installato con il sistema e lasciato li ….

    comment-bottom
  4. Andrea dice:

    Ma perchè siamo arrivati anche alla versione 8 di internet explorer? io ero fermo alla 7..non mi sembrava uscita da molto tempo

    comment-bottom
  5. E’ ancora in versione Beta.

    http://www.uploadsblog.com/index.php?s=IE8

    comment-bottom
  6. Blugo dice:

    e qui mi deludi un po’ pero,ma davvero

    ALT
    assolutamente FALSO e dimentichi diapproondire le notizie che riporti!
    Te la lascio trovare qui
    http://www.downloadblog.it/
    la notizie riportata in modo assolutamente assurd,ma alla fine…solo alla fine….sincero.
    Se vuoipero’ tipasso altri dieci link in lingua inglese
    NO
    Microsoft ha “messo a posto” la fraccenda Javascript da tempo
    E’ INVECE IL MAGICO FIREFOX A SOFFRIRE ALLA GRNADE E ANCHE CON LA VERISONE TRE
    DEL PROBLEMA!!!!!!!!
    Tra l’altro
    non ep il solo problema
    perche’ pare proprio che moltissimi utenti stiano tornando alla due
    cioe’ in pratica
    tornano ad una verisone che gli sviluppatori ritengono migliorabile in 15.000 punti!

    Siamo al paradosso…..
    PERO’ IL RECORD “L’ “ABBIAMO” fatto…..

    comment-bottom
  7. Artico aggiornato: Rileggetelo ;)

    comment-bottom
  8. Blugo attendo una tua risposta… A presto ;)

    comment-bottom
  9. Blugo dice:

    Ringrazio te
    e il gesto mi riconferma la bella impressione sulla conduzione di questo blog.

    Molto c’e’ di provocatorio ovviamente nei “commenti”che qua e la mi “diverto” ad inserire e ovviamente non solo qui (chiedo scusa ,ma le reazioni sono il piu’ delle volte molto piu’ interessanti di qualsiasi articolo ) , sull’argomento…

    molto ma non certo tutto.
    Ovviamente uso Firefox da sempre, ma da sempre non dimentico IE, e per una questione di logica dei numeri (mi occupo per lavoro di web ) ho IE come primario, il che significa ,accidenti….UN CLICK per essere “a livello” passando a Firefox…..
    E cambiando per un attimo traiettoria
    da anni (DUE ) uso Returnil senza nessunissimo problema ,ma proprio nessuno,
    e ho eliminato completamente qualsiasi menata in quanto a rischi formattazione e derivati con IE, ma vedo cio’ che vede la STRAGRNADE MAGGIORANZA DELL’UTENZA e anche quella grandissima parte di “web1 ” e anche web2….che il catenaccio IE
    con tutti i suoi limiti e dfetti
    mi consente di vedere, e senza alcuna penalizzazione sulla velocita’.

    NON TUTTI USANO WORPRESS O CSM ragazzi…e meno male….
    il W3 puo’ menarla fin che vuole
    ma se il web e’ quello che e’
    e’ anche grazie all’approssimazione (o senso pratico ? ) di IE E RIMANE TANTISSIMO E VARIEGATISSIMO !

    La versione tre di Firefox
    per me
    e’ un autentico disastro e proprio su due dei punti “forti”
    Consumo della ram e javascript (allucinante che qualcuno riesca a “suggerire” la disattivazione di javascript per usare un Browser…nel 2008…..)
    e cioe’ UNO dei punti forti di Firefox 3 secondo gli sviluppatori
    LA SICUREZZA……

    Quell’articolo su Download e’ una vera e propria bandiera di come si possa in virtu’ di preconcetti e prese di posizione assurde
    scrivere ESATTAMENTE come si e’ sempre scritto con la carta stampata piu’ odiosa e in genere i vecchi media in blocco.
    Far arrivare un messaggio che e’ esattamente l’opposto di quello che si fa arrivare
    smentendo il tutto tra le righe laggiu’…dove si sa che arrivano in pochi…..
    PAZZESCO ! E IN LINEA CON MOLTISSIMA BLOGOSFERA
    PURTROPPO !

    NO
    Non esiste nessuna logica davvero logica che possa premiare qualcuno che mi esce con un prodotto del quale dichiara
    15.000 (o 14.000 che siano,avanti quello che le ha controllate….)
    migliorie rispetto al precedente!!!!!

    QUELLO E’ IL VERO E UNICO RECORD CHE NESSUNO HA ANCORA CERTIFICATO DI FIREFOX !!!!
    E davvero mi piego in tre dal ridere nel pensare a chi
    a torto o a ragione
    e sono molti,basta leggere tra i commenti qua e la….
    sono tornati alle DUE
    cioe’ ad un Browser ripeto, perche’ mi piace…..
    con 15.000 punti da migliorare !

    E STIAMO A PERDERCI SUI PROBLEMI DI internet explorer….
    ma dai….

    comment-bottom
  10. kharont dice:

    mistero ancora più fitto, appena testato il 2 pc con IE 6.028 aggiornato ancor meno del portatile di prima ( è solo un muletto, ha lo sporco compito di far girare emule e mirc) ed è vulnerabile, mentre il pc di mio suocero (vi lascio immaginare il livello di aggiornamento e sicurezza di quel pc) con IE 6.029 è immune……

    comment-bottom
  11. Blugo dice:

    non c’e’ proprio nulla di strano
    senza offesa per nessuno
    ma il livello di rimabimento generale del web in genere sta assumendo proporzioni davvero incredibili
    tutto li
    Puoi testare quanto vuoi ma davvero….
    Rimane un dato di fatto davvero da manicomio

    quasi nove milioni di persone
    tutte assieme
    sono corse a spingere la carretta di una combricola di personaggi mantenuta da Google soprattutto
    per stabilire il record
    mi scuso ancora con chi si offende
    dei fessi!

    MAI
    in nessun campo
    nel modo piu’ assoluto
    un produttore
    e non importa proprio se quel produttore tenta con successo di far credere che produce per la gloria e per i record dei download….
    aveva osato sfidare la logica piu’ logica
    affermando
    ecco
    questa e’ la nuova versione del prodtto che STATE USANDO
    ed e’ stata migliorata in 14.000 punti

    mai
    senza che pochi o nessuno si sia alzato mandandolo
    come la logica impone
    a quel paese!
    HA DEL PAZZESCO!
    IO SFIDO CHIUNQUE
    MA PROPRIO CHIUNQUE
    A METTERMI QUI O DOVE PREFERISCE
    QUELLE 14.000 MIGLIORIE
    E MAGARI
    visto che i pazzi pare che davvero siano molti
    con tanto di ceck!!!!!!!!!!!!
    Solo un disastro mentale
    ma davvero
    accetta di installarsi una cosa con quei presupposti!!!!

    E si riesce
    con un cervello cosi
    a permettersi stupidate su gente che in 30 anni ha
    che piaccia o no
    determinato la difusione del pc e l’esplosione di conseguenza della rete.
    NON SOLO
    ma bufale allucinanti come quella oggetto di questo articolo
    vengono rimbalzate e perfino analizzate….da mezza blogosfera

    davvero e’ il caso di strappare il “tesserino” di blogger e mandare a farsi fottere l’intera blogsfera…..
    una mandria di idioti!

    comment-bottom
  12. kharont dice:

    che poi non capisco tutto sto astio di blugo nei confronti di FF. considerando che il post neanche lo tratta ( se non in modo marginale).
    personalmente uso opera e di problemi non ne ho. i test li ho fatti per semplice curiosità avendo a disposizione più macchine con configurazioni completamente differenti cercavo di capire quale fosse il “fattore” determinante per il funzionamento o meno di detto bug

    comment-bottom
  13. Blugo dice:

    Pero’ capisci perfettamente tutto l’astio per IE
    e per qualsiasi cosa che sappia di Microsoft
    come mai?

    Non dirmi che in troppi hanno perso tempo con Microsoft , IE e tutto il resto e’…..

    Ma cosa c’e’ da capire nell’osservare una BUFALA da mercato dei peperoni come quella che tenta di trattare questo “articolo”
    se non che alla base
    forse nemmeno consapevolmente
    c’e’ una gran voglia di venirne fuori da una figura che in piu’ di venti milioni di persone a sto mondo hanno l’impressione di avere appena fatto….e cioe’ quella di aver dimostrato che si puo’ essere anche in venti milioni
    ma essere nella stragrande maggioranza dei casi (poi ci sono i semplici curiosi e chi osserva solo…come me…) DEI POLLI
    ?

    Questo articolo ha una sola logica alla base
    l’odio ingiustificato certissimamente nella stragrande maggioranza dei casi
    per un’azienda e una forza commerciale
    che ha consentito ai piu’ di “battere” sulla tastiera di un pc.

    ps
    quando inizi gli articoli ceck sulle 14.000 migliorie di Firefox ??

    comment-bottom
  14. kharont dice:

    Bhe ammetto che questo odio incondizionato verso “mamma ms” esiste ma, mi pare di poter affermare che non è presente in questo blog.
    la STRAGRANDE maggioranza degli articoli che scriviamo trattano del mondo ms, PERSONALMENTE non ho MAI scritto un articolo che trattasse di linux o macos ( anche perchè non li uso)
    sono un “fanboy” si ms e ne sono contento. quando provai 6 anni fa per la prima volta firefox lo trovai pesante e lento, optai decisamente per opera e li sono rimasto (contentissimo) IE mi aveva dato delle noie e ho “testato” la concorrenza, come mele diede a suo tempo MsOffice. XP non mi ha mai deluso, e non ho intenzione di abbandonarlo. quindi non mi ritengo assolutamente un fan di FF, solo che mi incuriosiva questo “bug” ( o se preferisci usa un’altro termine) solo per la “meccanica” dello stesso e capire quale “fattore” gli permette di funzionare su un pc e su di un’altro no.
    Per l’articolo sulle migliorie di FF non ti posso accontentare, potrei farne uno sulle differnze tra FF e Opera, ma sarebbe solo un pretesto per i flame :)

    comment-bottom
  15. Blugo dice:

    OK
    Non so
    io penso che la cosa piu’ logica e intelligente sia prendere quanto serve sul mercato
    stop
    Microsoft o non Microsoft
    Oggi e ridicolo NON usare IE semplicmente perche’ “non e’ conforme agli standard come Firefox….” per esempio…perche’ tra l’altro c’e’ di molto molto molto meglio di Firefox in questo senso ,ma non lo usa nessuno o quasi.
    Mi sa tanto che la vera preoccupazione di molti e’ quella di non essere inbecilli e il dubbio rimane….
    Rimane soprattutto quando uno ti chiede (non e’ rivolta a te la faccenda ,a scanso di equivoci…)
    ok
    FANTASTICO STO BROWSER
    ci fai una recensione di TUTTE LE NUOVE MIGLIORIE?
    NO DICO
    ma non scherziamo….
    AVANTI IL PRIMO CHE HA IL CORAGGIO di fare il prezzo…..
    scaricato ed installato a scatola CHIUSA
    STOP
    non e’ da persone intelligenti piu’ di tanto (e forse e’ farsi prendere per i fondelli )secondo me….installare felici una cosa che e’ stata “migliorata” in 14.000 punti!!!!!
    Quello che me la da scaricare mi dice DUE cose prima di tutto
    1 IO SONO UNA SPECIE DI DIO E TU DEVI credermi sulla parola PER QUANTO RIGUARDA TUTTE STE MIGLIORIE e che le stesse tali sono senza arrecare alcun danno
    o vorrai mica metterti a contarle e controllare una pr una?
    SONO SEI ANNI A DIECI ORE AL GIORNO,sempre che le imbrocchi tutte al volo.

    2 FINO A IERI HAI USATO UN ROTTAME ANCHE se si chiamava Firefox.
    Oggi e’ un grande Browser
    pero’ ci devi credere….

    comment-bottom

RSS feed dei commenti a questo articolo.

Lascia un commento