Fii la curent cu cele mai importante ştiri ale zilei
REALITATEA.NET pe Facebook REALITATEA.NET pe Twitter REALITATEA.NET pe Pinterest REALITATEA.NET pe RSS REALITATEA.NET pe Newsletter REALITATEA.NET pe Youtube

Firefox: a doua vulnerabilitate în această săptămână

Firefox suferă de o deficienţă care le permite atacatorilor să manipuleze cookie-urile de autentificare ale oricărui site web, o vulnerabilitate pe care Bugzilla a catalogat-o ca severă.

Aceasta este cea de-a doua vulnerabilitate de securitate care afectează browserul open-source, descoperită în ultimele zile.

Defectul, care se datorează modului în care Firefox scrie în "location.hostname", poate fi exploatat printr-un script special care setează variabile ce nu ar fi acceptate în mod normal la parsarea unui URL obişnuit, conform cercetătorului Michal Zalewski.

Prin injectarea unui şir de caractere care include "x00,", măsurile normale de protecţie pot fi evitate, permiţând păcălirea browserului despre originea unui domeniu care încearcă să seteze sau să modifice un cookie. Prin aceasta, browserul victimei poate fi determinat să creadă că are o sesiune cu trustedbank.com, atunci când acesta primeşte de fapt date de la evilhackers.com.
Acelaşi subiect pe REALITATEA.NET
print
Upload fişiere:



Trimite
CELE MAI NOI ŞTIRI
CELE MAI CITITE ŞTIRI 3h 24h 7z 30z
REALITATEA LOCALA »
Get Adobe Flash player
SC Realitatea Media SA se afla in procedura insolventei reglementata de Legea nr. 85/2006, in conformitate cu incheierea de sedinta din data de 07.09.2011, pronuntata de Tribunalul Bucuresti – Sectia a VII-a Comerciala in dosarul nr. 58935/3/2011.

CNA- Consiliul National al audiovizualului: Bd. Libertatii nr.14, sector 5, cod 050706, Bucuresti www.cna.ro