Nuevo fallo de diseño en Explorer facilita el robo de información privada

Por JMG, 2 Diciembre, 2005 - 6:10pm :: Internet Explorer
Matan Gillon acaba de publicar una nueva vulnerabilidad en el modo en que Internet Explorer maneja la interacción cruzada entre dominios.

En condiciones normales los navegadores intentan mantener esa interacción a raya, de modo que la página que el usuario visita no pueda obtener información de otra página situada en un dominio distinto, ni manipular sus elementos, ni ejecutar acciones en ella. Sin embargo, un fallo en la importación de hojas de estilo CSS (utilizadas por casi todos los sitios web para controlar su aspecto) en Internet Explorer, permite a una página web maliciosa obtener información desde otras páginas o ejecutar acciones en nombre del usuario.

Según afirma Gillon, "Miles de sitios web pueden ser explotados y no hay ninguna solución sencilla mientras Internet Explorer no sea arreglado."...