PreguntasLinux

Versión Completa: [critico] Pillan al Password Manager de FF2.0
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
Cross-Site Forms + Password Manager = Security Failure

A pesar de pregonar mejor seguridad contra el pishing, un nuevo bug en Firefox permite a un atacante el robo de contraseñas de usuario guardadas en el navegador.

La condición para que sea efectivo el ataque es que se trate de un sitio web (ojo con Foros desconocidos!) donde el atacante tenga permitido insertar un campo input en HTML = formulario, que bien podría estar oculto.

Afecta claramente a FF2.0 en Win y Mac.
Tambien podría afectar a otras plataformas y versiones anteriores de FF.
Puede ser aplicado a IE.

Ref.1: http://www.kriptopolis.org/robo-de-contr...en-firefox
Ref.2: http://secunia.com/advisories/23046/

Detalles y Demo on-line: http://www.heise-security.co.uk/news/81419
Bug: https://bugzilla.mozilla.org/show_bug.cgi?id=360493
Solución: desactivar la funcionalidad hasta tanto se libere el parche.
Clamav me detectó (en Linux y win): HTML.Phishing.Auction-272 FOUND en la Cache.

No creo sea falso positivo, por casualidad les suena?

FF me gusta, pero en seguridad no andan demasiado bien que digamos.

Para "navegaciones críticas": viva konqueor
URLs de Referencia