3

Exploit - XSS Warning - Estensione di Sicurezza per Firefox

http://exploit.blogosfere.it

Esistono diversi metodi per generare una request HTTP, in questi utlimi mesi sono state studiate e pubblicate nuove tecniche per sferrare ingegnosi attacchi XSS, se lato server non vengono filtrate le variabili passate dall'utente tutti i browser con JavaScript abilitato sono potenzialmente vulnerabili.

Purtroppo non esiste un firewall per i browser in grado di individuare JavaScript malizioso ed evitare che venga eseguito dal client, e progettarne uno che non debba fare i conti con i falsi positivi è praticamente impossibile!

Chi usa Firefox ha una chance in più: NoScript, una eccellente estensione ideata da Giorgio Maone che ci consente di gestire i permessi degli script per ogni singola pagina visitata. Tuttavia, applicazioni web e pagine web fanno largo uso di JavaScript per cui risulta difficile, per un utente alle prime armi, distinguere gli script buoni da quelli cattivi

In english:
http://ha.ckers.org/blog/20070430/xss-warning-extension-for-firefox/

Read »
gialloporpora's picture
Created by gialloporpora 1 year 29 weeks ago – Made popular 1 year 28 weeks ago
Category: Mozilla Firefox   Tags:

This is the direct link to the

gialloporpora's picture

gialloporpora 1 year 29 weeks 2 days 21 hours ago

This is the direct link to the extension:
http://www.gianniamato.it/project/extension/xsswarning/

Best karma users

  1. graphicsguru's picture
    graphicsguru
  2. jan's picture
    jan
  3. LouCypher's picture
    LouCypher
  4. firefoxfacts's picture
    firefoxfacts
  5. passiton's picture
    passiton
  6. headlines's picture
    headlines
  7. mozilladaily's picture
    mozilladaily
  8. talkmozilla's picture
    talkmozilla
  9. MozillaSuite's picture
    MozillaSuite
  10. AMO's picture
    AMO

Poll

glubble