Firefox 2.0 - błąd w menadżerze haseł

Firefox 2.0 - błąd w menadżerze haseł

Autor: Admin

Data: 22 listopada 2006

Kategoria: Archiwum

Odsłon: 2646

Tagi:

Artykuł może być już niekatualny - Zawarte w nim porady mogą nie działać prawidlowo na nowszych wydaniach openSUSE

Mozilla poinformowała o wykryciu błędu w obsłudze haseł swojej najnowszej przeglądarki. Do wydania uaktualnienia zalecane jest wyłączenie menadżera haseł lub skorzystanie z wtyczki monitującej wypełnianie haseł na stronach. Jest to pierwsza poważna luka bezpieczeństwa wykryta w najnowszej wersji i nie ma jeszcze informacji o próbach jej użycia.

Błąd polega na auto uzupełnianiu haseł ze względu na domene a nie pełny adres. Jak przedstawiono to w przykładzie można stworzyć stronę w subdomenie (np. serwisy społecznościowe typu blogi) z ukrytym lub nie miejscem na wpisanie loginu i hasła, które następnie może zostać przesłane w świat.

Komentarze (0)