Vulnerabilidades no Filtro XSS do IE 8 da Microsoft
Quando um recurso de segurança gera insegurança, está na hora de se perguntar se o mesmo não deveria ser retirado de campo, ou até mesmo, se não seria melhor repensar todo o conceito e reestruturá-lo. Mas esse não parece ser o jeito Microsoft de ser, já que a terceira atualização do seu filtro XSS (Cross-Site Script) para o Internet Explorer 8, na tentativa de poder proteger ainda mais o sistema, faz com que os sites que não eram vulneráveis, se tornem vulneráveis. Crackers podem explorar a falha ao injetar código JavaScript em páginas HTML, e executá-lo com os privilégios normais da própria página Web normalmente visível.

