Firefox 2.0 e IE7 vítimas do RCSR
Demorou ou foi descoberto rápido demais pelo especialista Robert Chapin, a falha batizada de RCSR - Reverse Cross-site Request -, que permite que hackers coletem nomes de usuário e senha através de formulários de login falsos? Dessa vez o alvo não foi só desmoralizado IE da Microsoft, mas também o Firefox 2.0 da Fundação Mozilla.
Do IE isso já é de se esperar. Do outro lado, cada vez mais popular, o browser Firefox é cobaia dos hackers que procuram falhas que comprometem a segurança dos usuários que pensam estar totalmente seguros.
RCSR já começou a ser explorado na comunidade virtual MySpace.com e pode ser reproduzido também em blogs ou fóruns que permitam o preenchimento de códigos HTML.
Eu considero a falha como nível médio, pois a medida de segurança é desabilitar a opção de memorização de senhas: Ferramentas > Opções > Segurança.
Para saber mais acessem:
http://tecnologia.terra.com.br/interna/0,,OI1274336-EI4805,00.htm
[tags]ie7, firefox, rcsr, robert chapin[/tags]








nov 29th, 2006 at 2:58 PM
nov 30th, 2006 at 9:51 AM
dez 1st, 2006 at 3:59 PM
dez 1st, 2006 at 10:21 PM
dez 2nd, 2006 at 5:23 AM
dez 2nd, 2006 at 10:01 PM
dez 6th, 2006 at 9:18 AM
nov 30th, 2007 at 2:37 PM