07/01/2008 @ 18:50:10: Firefox - Firefox : une faille de spoofing détectée
Firefox souffre d'une faille de spoofing, ayant pour but de dérober les identifiants et donc l'identité d'un internauteé. C'est un chercheur Israélien, Aviv Raff, qui est à l'origine de cette découverte. La dite faille affecte la version 2.0.0.11 du navigauteur, ainsi que toutes les précédentes.

Concrètement, un pirate pourrait exploiter la faille pour récupérer les identifiants d'un utilisateur en lui faisant saisir son mot de passe dans une boîte de dialogue qui semble vraie (cf lien ci-dessous). Il semblerait que Firefox ne gère pas bien le paramètre Realm.
Auteur: Nic007