skip to main | skip to sidebar

mercredi 20 août 2008

IExplorer/Firefox avec noscript - clipboard hijacks



Firefox même avec nos script ne filtre pas bien le flash,ce qui permet d'avoir accès a votre presse papier

-> Tester ici
(Dans cet exemple, apres avoir visité la page ,faites un" coller" :) !

Références

http://www.trustedsource.org/blog/145/Rogue-Flash-ads-hijack-your-clipboard
http://news.bbc.co.uk/2/hi/technology/7567889.stm
http://www.theregister.co.uk/2008/08/15/webbased_clipboard_hijacking/
http://blogs.pcmag.com/securitywatch/2008/08/mac_users_get_clipboardjacked.php
http://blogs.zdnet.com/security/?p=1733
http://www.scmagazineus.com/Clipboards-hijacked-by-furtive-code/article/115503
http://www.sophos.com/security/blog/2008/08/1671.html?_log_from=rss

-> Source

Publié par M*G à l'adresse 06:16

0 commentaires:

Enregistrer un commentaire

Message plus récent Message plus ancien Accueil
Inscription à : Publier les commentaires (Atom)

M*G Blog

Archives du blog

  • ▼  2008 (26)
    • ►  novembre (2)
      • Iexpress & RessourceHacker
      • MSF Exploit Builder
    • ►  septembre (4)
      • Reset mot de passe XP & VISTA
      • Windsurfer - Extension WiFi Gratuite
      • Google Chrome (Beta) - Navigateur par Google
      • Attaque Tempest
    • ▼  août (20)
      • OSWA - Wireless Hacking & Auditing LiveCD Toolkit
      • Ettercap / etterfilter MIM Any Exe
      • Google comme Proxy
      • Surfjack - Sidejacking
      • Grendel-Scan - Scanner de faille Web By DEFCON
      • ArpOn
      • IExplorer/Firefox avec noscript - clipboard hijack...
      • I Love FireFox
      • Gifar
      • gOs 3
      • MSN FIX
      • CsrWalker - processes detection
      • Megaupload ilimité non prenium
      • Bypass a Windows XP Password compil
      • WebGoat 5.2 - Entrainnez vous
      • PEBKAC Attack
      • Caractéres invisible et speciaux
      • Ghosts pour IE 7 et IE8
      • Black Hat 2008
      • Ce blog ?

Liens

  • Xssing
  • OWASP
  • My TooL
  • Milw0rm
  • Base code
  • Backtrack fr

Ma liste de blogs

  • hackademix.net
    Sandboxes are Overrated (Told You 4 Years Ago)
    Il y a 1 semaine
  • sirdarckcat
    Doing Cross Page Communication Correctly
    Il y a 2 mois
  • GNUCITIZEN
    Well Websecurify Runs on The iPhone
    Il y a 6 mois
  • ha.ckers.org web application security lab
    And Beyond…
    Il y a 1 an
  • http://www.0x000000.com/

google-ana