Autor |
Mensagem |
rcampos
|
|
Moderador
Stay Hungry, Stay Foolish
Sexo: Idade: 36Registrado em: Terça-Feira, 7 de Novembro de 2006 Mensagens: 9.922 Tópicos: 2.641 Localização: Behind You
Grupos:
|
Falha no navegador Firefox revela senha do usuário
A versão mais recente do navegador Firefox, a 2.0.0.5, possui uma falha em seu gerenciador de senhas que pode permitir o acesso a elas por sites maliciosos. O problema só se manifesta se o Javascript e o gerenciador de senhas estiverem acionados - o que é o padrão.
Conforme o site Linux.com, a falha pode ser explorada com truques bastante antigos como o cross-site scripting, pequeno programa em um site que manipula objetos na máquina do usuário ou em outro site. O navegador Safari, do Mac OS X, apesar de não ser baseado no Mozilla, também apresenta a falha - o que pode significar que ela também existe no navegador Konqueror, do KDE/Linux, no qual o Safari é baseado.
A única maneira de evitar o problema, por enquanto, é desabilitar o Javascript do Firefox, ou desativar o gerenciamento de senhas. Os pesquisadores do heise Security e os desenvolvedores do Firefox estão em discussão há vários dias sobre o assunto e, ao que parece, a falha não deve ser corrigida tão cedo no Firefox, pois implicaria cancelar todo o gerenciador de senhas - coisa que os desenvolvedores não querem.
O site heise-Security montou uma página com uma demonstração da falha, que pode ser acessada pelo atalho dtmurl.com/b5l.
Fonte: Terra Tecnologia
|
|
Voltar ao Topo |
|
|
Bandit
|
|
Sexo: Idade: 44Registrado em: Segunda-Feira, 5 de Setembro de 2005 Mensagens: 3.291 Tópicos: 38 Localização: Capão da Canoa - RS
Grupos:
|
É...
Fudeu.
|
|
Voltar ao Topo |
|
|
RVangelis
|
|
Onde estão com minha cabeça?
Sexo: Idade: 45Registrado em: Segunda-Feira, 2 de Maio de 2005 Mensagens: 6.082 Tópicos: 149 Localização: Fortaleza-CE
Twitter: @RVangelis
Grupos:
|
Yay! Deu certo!
Agora é so acessar o istorico e as conta desse tal de RVangelis.
BWAHAHAHAHAHA!!!
|
|
Voltar ao Topo |
|
|
rcampos
|
|
Moderador
Stay Hungry, Stay Foolish
Sexo: Idade: 36Registrado em: Terça-Feira, 7 de Novembro de 2006 Mensagens: 9.922 Tópicos: 2.641 Localização: Behind You
Grupos:
|
|
Voltar ao Topo |
|
|
limav
|
|
Moderador
Sexo: Idade: 35Registrado em: Sexta-Feira, 16 de Fevereiro de 2007 Mensagens: 5.311 Tópicos: 2.538 Localização: MG
Twitter: @limav
Grupos:
|
Tava demorando !
E como bem disse o Bandit:
|
|
Voltar ao Topo |
|
|
easic
|
|
Super Moderador Programador
Sexo: Idade: 38Registrado em: Segunda-Feira, 13 de Junho de 2005 Mensagens: 2.184 Tópicos: 93 Localização: Indaiatuba / SP
Grupos:
|
esse bug é velho, descobrirem ele no ano passado
e não é tão caótico assim, só dá para roubar a senha se estiver no mesmo domínio. Ou seja, se você entrar num pornozão não vão pegar tua senha de banco, porque são domínios diferentes... a não ser que a página pornô estivesse assim: www.itau.com.br/rampeiras
|
|
Voltar ao Topo |
|
|
willzinho
|
|
Sexo: Idade: 35Registrado em: Domingo, 10 de Julho de 2005 Mensagens: 4.130 Tópicos: 50 Localização: The Pearl
Grupos:
|
easic escreveu: |
esse bug é velho, descobrirem ele no ano passado
e não é tão caótico assim, só dá para roubar a senha se estiver no mesmo domínio. Ou seja, se você entrar num pornozão não vão pegar tua senha de banco, porque são domínios diferentes... a não ser que a página pornô estivesse assim: www.itau.com.br/rampeiras |
Gargalhei aqui. huAUHAHUHAUHUAHUWH
|
|
Voltar ao Topo |
|
|
Publicidade
|
Assunto: Publicidade - Use este espaço para divulgar sua empresa |
|
|
Anuncie no LostBrasil |
Publicidade LostBrasil:
Clique aqui e saiba como anunciar
|
|
Voltar ao Topo |
|
|
|
|