Firefox: falla di Dialog ID Spoofing
Il ricercatore di sicurezza israeliano Aviv Raff ha segnalato l'esistenza di una vulnerabilità, alquanto preoccupante, che espone gli utenti del popolare browser open-source Firefox ad attacchi di furto di identità. Raff ha scoperto un modo per sfruttare un bug del browser per indurre gli utenti a inserire credenziali di accesso in una finestra di dialogo generata in maniera maliziosa.
Raff riporta: "Mozilla Firefox permette lo spoofing delle informazioni presentate nella finestra di dialogo di autenticazione base. Questo può permettere ad un attacker di condurre attacchi di phishing, inducendo un utente a credere che la finestra di autenticazione sia generata da un altro sito fidato. Il problema di sicurezza è stato verificato in Firefox 2.0.0.11, ma anche le versioni precedenti del browser ed altri prodotti Mozilla potrebbero essere affetti".
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [06/04/10] Mozilla aggiorna Firefox alla versione 3.6.3
- [29/08/08] Firefox 3 Offerto agli Utenti di Firefox 2
- [10/07/08] Più aggiornati gli utenti di Firefox
- [21/02/08] Opera e Firefox: la cronologia è a rischio
- [31/01/08] Firefox 2.0.0.12 a breve per falla Chrome