Much like classic XSS [cross site scripting] holes, this design flaw in IE allows an attacker to retrieve private user data or execute operations on the user's behalf on remote domains.
Normally, browsers impose strong restrictions for cross-domain interaction through the Web browser. A certain Web page can make a user browse to a different domain. However, it may not read the content of the retrieved page.... In IE these restrictions ... are broken when it comes to CSS [cascading style sheet] imports. I call this attack CSSXSS or Cascading Style Sheets Cross Site Scripting.
That means millions of IE users are affected by this design flaw.
Thousands of Web sites can be exploited, and there isn't a simple solution against this attack at least until IE is fixed.
Diese Website konzentriert sich auf Sprichwörter der schwedischen Sprache. Einige Teile einschließlich der Links sind nicht ins Deutsche übersetzt worden. Diese Links sind hauptsächlich FAQ, verschiedene Informationen und Webseiten, die der Erweiterung der Sammlung dienen.
Diese Website konzentriert sich auf Sprichwörter der schwedischen Sprache. Einige Teile einschließlich der Links sind nicht ins Deutsche übersetzt worden. Diese Links sind hauptsächlich FAQ, verschiedene Informationen und Webseiten, die der Erweiterung der Sammlung dienen.