skip to main | skip to sidebar

mercredi 20 août 2008

IExplorer/Firefox avec noscript - clipboard hijacks



Firefox même avec nos script ne filtre pas bien le flash,ce qui permet d'avoir accès a votre presse papier

-> Tester ici
(Dans cet exemple, apres avoir visité la page ,faites un" coller" :) !

Références

http://www.trustedsource.org/blog/145/Rogue-Flash-ads-hijack-your-clipboard
http://news.bbc.co.uk/2/hi/technology/7567889.stm
http://www.theregister.co.uk/2008/08/15/webbased_clipboard_hijacking/
http://blogs.pcmag.com/securitywatch/2008/08/mac_users_get_clipboardjacked.php
http://blogs.zdnet.com/security/?p=1733
http://www.scmagazineus.com/Clipboards-hijacked-by-furtive-code/article/115503
http://www.sophos.com/security/blog/2008/08/1671.html?_log_from=rss

-> Source

Publié par M*G à 06:16

Aucun commentaire:

Enregistrer un commentaire

Article plus récent Article plus ancien Accueil
Inscription à : Publier les commentaires (Atom)

M*G Blog

Archives du blog

  • ▼  2008 (26)
    • ►  novembre (2)
    • ►  septembre (4)
    • ▼  août (20)
      • OSWA - Wireless Hacking & Auditing LiveCD Toolkit
      • Ettercap / etterfilter MIM Any Exe
      • Google comme Proxy
      • Surfjack - Sidejacking
      • Grendel-Scan - Scanner de faille Web By DEFCON
      • ArpOn
      • IExplorer/Firefox avec noscript - clipboard hijacks
      • I Love FireFox
      • Gifar
      • gOs 3
      • MSN FIX
      • CsrWalker - processes detection
      • Megaupload ilimité non prenium
      • Bypass a Windows XP Password compil
      • WebGoat 5.2 - Entrainnez vous
      • PEBKAC Attack
      • Caractéres invisible et speciaux
      • Ghosts pour IE 7 et IE8
      • Black Hat 2008
      • Ce blog ?

Liens

  • Xssing
  • OWASP
  • My TooL
  • Milw0rm
  • Base code
  • Backtrack fr

Ma liste de blogs

  • hackademix.net
    Freeze That Snake!
    Il y a 6 ans
  • sirdarckcat
    The optimal way of rewarding duplicates (and why it sucks anyway)
    Il y a 7 ans
  • GNUCITIZEN
  • ha.ckers.org web application security lab
  • http://www.0x000000.com/

google-ana