nowe technologie w biznesie

ITbiznes

Chcesz skontaktować się z naszą redakcją? Pisz na adres: redakcja@itbiznes.pl lub zadzwoń: 511 144 444

Firefox przyjmuje ciasteczka od obcych

Zła passa Firefoksa trwa – Michał Zalewski powiadomił o odkryciu kolejnej luki w przeglądarce, tym razem umożliwiającej przejęcie ciasteczka zostawionego przez inną witrynę.

Przez użycie ciągu znaków „\x00” (na przykład: www.phisher.pl\x00bank.com.pl) przeglądarka może być oszukana o adresie domeny próbującej zostawić bądź zmodyfikować ciasteczko. Może to posłużyć phisherom do pełniejszego odwzorowania podrabianej witryny i oszukania zabezpieczeń antyphisherskich.

Luka znajduje w najnowszej edycji przeglądarki, oznaczonej numerem 2.0.0.1 – prawdopodobnie występuje też w starszych wersjach Firefoksa. Skrypt obrazujący działanie mechanizmu znajduje się tutaj.

Luka została uznana za poważna. O pierwszych przymiarkach do jej załatania można przeczytać w komentarzach Bugzilli.

Udostępnij artykuł
Link do udostępniania
Poprzedni artykuł

Microsoft zarabia na Linuksie?

Następny artykuł

TP wybaczy klientom marnotrawnym

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeczytaj także