|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3978
|
Firefox 2.0.0.6 e la vulnerabilità password
Con la 2.0.0.5 è stato pubblicato dal sito heise un proof of concept che dimostrava la vulnerabilità della versione di firefox ad un "attacco" da remoto in grado di farsi rivelare le password salvate.
http://www.heise-security.co.uk/serv...oz/pass1.shtml A questo link trovate il proof of concept che in pratica vi dimostrerà che l'user e password che immetterete dentro vi verranno successivamente (nella "evil page") mostrate. In teoria con la 2.0.0.6 dovevano risolvere questa vulnerabilità ma a me quel p-o-c continua funzionare. Sta cosa non mi piace. Edit: mi son ricordato ora del 3d ufficiale, pardon se ho creato un thread specifico ![]()
__________________
Tranquillo, il post è finito. Take me as I am. |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2002
Città: Nosgoth
Messaggi: 16888
|
A me con l'aggiornamento la blocca questa cosa
|
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3978
|
devi salvare la password.. quando fai submit devi dire "ricorda"
![]() Poi clicchi su evil page e guardi.. non la blocca.
__________________
Tranquillo, il post è finito. Take me as I am. |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2005
Città: Modena
Messaggi: 1246
|
Grazie al cielo non salvo mai niente in nessun browser..
|
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2002
Città: Nosgoth
Messaggi: 16888
|
Vero non facevo salva
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:15.