<img src="http://upload.userbase.be/upload/browserlek.gif" align="left" width="120" height="160">Een script van slechts vier regels is genoeg om de populairste browsers zoals IE en Firefox te laten vastlopen. Een oplossing is er nog niet. Het lek in de browsers is ontdekt en gepubliceerd door Nederlander Berend-Jan Wever. Met een heel simpele javascript-code is het mogelijk om de browsers Internet Explorer, Mozilla Browser, Mozilla Firefox, Opera en Apple Safari te laten vastlopen.
Het script maakt gebruik van het zogeheten Infinite Array Sort denial of service-lek. Wever heeft het lek gemeld op zijn website en op de publieke mailinglijsten Bugtraq en Full Disclosure. Tot nu toe hebben de softwaremakers nog geen oplossing voor het mankement.
Niet alleen de browsers vertonen nog onvolkomenheden. Ook Windows XP met Service Pack 2 is niet volledig veilig. Inmiddels is een nieuwe code opgedoken om een lek in SP2 te misbruiken. Het gaat hierbij om een lek dat ontstaat als afbeeldingen op internet via de drag and drop-methode worden opgeslagen op een lokale pc.
In augustus werd al een code ontdekt om dit lek te misbruiken. Dit is later gepatcht door Microsoft. Met de nieuw ontdekte code wordt de beveiliging van die patch ondermijnd. De nieuwe code is, voor zover bekend, nog niet in de praktijk gebruikt om Windows-pc's binnen te dringen.
Al jaren wordt in beveiligingskringen de discussie gevoerd of lekken en codes wel gepubliceerd moeten worden voordat er een oplossing beschikbaar is. Critici menen dat het vroegtijdig publiceren onnodig onrust veroorzaakt en slechts bedoeld is om in de publiciteit te komen. Tegenstanders zijn echter van mening dat publicatie gerechtvaardigd is als de ernst van de lekken zo groot is.
Bron: Webwereld.nl van 30 november 2004
Javascript-code laat browsers crashen
Ander nieuws dat te maken heeft met technologie
Terug naar “Ander nieuws ivm technologie”
Ga naar
- Nieuws
- ↳ Telecom nieuws
- ↳ Ander nieuws ivm technologie
- ↳ Userbase: Aankondigingen, vragen en suggesties
- ↳ Userbase 4.0
- Telecom (Internet, telefonie, TV)
- ↳ Telecom Algemeen
- ↳ Telecom in het buitenland
- ↳ GSM, SmartPhones en Telefoontoestellen
- ↳ VoIP
- ↳ Streaming, TV over internet
- ↳ Algemeen Internet-Gebruik
- ↳ Glasvezel en FTTH
- Telecom (internet, telefonie, TV) aanbieders
- ↳ BASE (Tele2, Versatel, Snow)
- ↳ Proximus (Belgacom, Skynet)
- ↳ EDPnet (LaTribu)
- ↳ Scarlet (SurfADSL, Tiscali, dxADSL)
- ↳ Telenet (Chello, UPC)
- ↳ Orange (Mobistar, Hey telecom)
- ↳ Mobile Vikings, Jim mobile
- ↳ DIGI Belgium
- ↳ Satelliet aanbieders: TV Vlaanderen, Telesat, Canaaldigitaal, Starlink ...
- ↳ Andere, MVNO, kleine virtuele aanbieders
- ↳ Overstappen
- ↳ Ter ziele gegane providers
- ↳ ADSL2FIT
- ↳ RealDSL
- ↳ Dommel
- IT
- ↳ Software en apps
- ↳ Development
- ↳ Games
- ↳ Hardware
- ↳ Netwerken en Security
- Woning, hobby, leven
- ↳ Elektrische apparaten
- ↳ Home automation en domotica
- ↳ Makers: doe het zelf, 3D-printing, bouw en verbouw
- ↳ Geldzaken
- ↳ Goede deals
- ↳ Artificial intelligence (prompts, llm, apps, ...)
- ↳ Te koop / Gezocht
- Mobiliteit, duurzame ontwikkeling, maatschappij
- ↳ Openbaar vervoer
- ↳ Elektrische voertuigen en opladen
- ↳ Niet-elektrische voertuigen
- ↳ Energie en duurzame ontwikkeling
- ↳ Maatschappelijke uitdagingen / discussies (niet technisch)
- Overige
- ↳ Allerlei
- ↳ Tutorials/Reviews
- ↳ Test
- Archief
- ↳ Forumadvocaat
- ↳ Speedtest
- ↳ Folding@Home

