07/04/2006 @ 20:06:02: Sécurité - Une nouvelle faille dans IE qui ouvre la porte au phishing!
Une nouvelle vulnérabilité vient d'être découverte par Secunia dans Internet Explorer. Cette faille, assez grave, permettrait de faire des attaques de phishing assez réussies.
La faille permet, apparemment via un objet flash, de modifier la barre d'adresse dans Internet Explorer pour afficher une fausse URL. Vous pouvez donc vous retrouver sur le site de Secunia tout en voyant dans votre barre l'URL de Google.
Secunia propose une démonstration de cette faille, pour l'avoir testé, c'est en effet très efficace. Espérons que les patchs arrivent bientôt.
La faille: http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability_Test/
Merde, j'ai oublié le lien
Je le rajoute... Et chez moi il fonctionne