Firefox souffre d'une faille de spoofing, ayant pour but de dérober les identifiants et donc l'identité d'un internauteé. C'est un chercheur Israélien, Aviv Raff, qui est à l'origine de cette découverte. La dite faille affecte la version 2.0.0.11 du navigauteur, ainsi que toutes les précédentes. Concrètement, un pirate pourrait exploiter la faille pour récupérer les identifiants d'un utilisateur en lui faisant saisir son mot de passe dans une boîte de dialogue qui semble vraie (cf lien ci-dessous). Il semblerait que Firefox ne gère pas bien le paramètre Realm.
Liens
Fausse boite de dialogue (551 Clics)
Vidéo de la vulnérabilité (1074 Clics)
Plus d'actualités dans cette catégorie
Se connecter
Inscription
Mot de passe perdu
Poster un commentaire
Social
Matériel
Economie
AMD