nowe technologie w biznesie

ITbiznes

Chcesz skontaktować się z naszą redakcją? Pisz na adres: redakcja@itbiznes.pl lub zadzwoń: 511 144 444

FF2 i IE7 solidarnie dziurawe

Nowe wersje przeglądarek Firefox i Internet Explorer narażają użytkowników na utratę loginów i haseł.

Problem pojawi się, gdy atakujący podrobi formularz logowania. Password manager z Firefoksa automatycznie wstawia i wysyła dane, w przypadku Internet Explorera luka jest mniej groźna: przeglądarka wypełnia formularze tylko wtedy, gdy pojawiają się one na właściwych witrynach.

Exploit jest już wykorzystywany na serwisie MySpace; zagrożeni są też użytkownicy blogów i for, na których można wstawiać własny kod HTML. Atakujący na MySpace ukrywali oryginalny formularz logowania i zastępowali go własną wersją, znajdującą się w przestrzeni serwerów MySpace.

Trwają prace nad odpowiednimi poprawkami. Specjaliści zalecają do czasu ich opublikowania wyłączenie menedżerów haseł w przeglądarkach.

Udostępnij artykuł
Link do udostępniania
Poprzedni artykuł

ABG Ster-Projekt ma kontrakty z NATO

Następny artykuł

Shuttleworth zaprasza developerów openSUSE

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeczytaj także