Tema Cerrado  Enviar Tema 
[critico] Pillan al Password Manager de FF2.0
Autor Mensaje
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,160
Grupo: Administrador
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 11
Mensaje: #1
[critico] Pillan al Password Manager de FF2.0

Cross-Site Forms + Password Manager = Security Failure

A pesar de pregonar mejor seguridad contra el pishing, un nuevo bug en Firefox permite a un atacante el robo de contraseñas de usuario guardadas en el navegador.

La condición para que sea efectivo el ataque es que se trate de un sitio web (ojo con Foros desconocidos!) donde el atacante tenga permitido insertar un campo input en HTML = formulario, que bien podría estar oculto.

Afecta claramente a FF2.0 en Win y Mac.
Tambien podría afectar a otras plataformas y versiones anteriores de FF.
Puede ser aplicado a IE.

Ref.1: http://www.kriptopolis.org/robo-de-contr...en-firefox
Ref.2: http://secunia.com/advisories/23046/

Detalles y Demo on-line: http://www.heise-security.co.uk/news/81419
Bug: https://bugzilla.mozilla.org/show_bug.cgi?id=360493
Solución: desactivar la funcionalidad hasta tanto se libere el parche.


Este mensaje fue modificado por última vez en: 03-25-2007 04:07 PM por warp.

11-24-2006 03:32 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,160
Grupo: Administrador
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 11
Mensaje: #2
RE: [CRITICO] Pillan al Password Manager de FF2.0

Clamav me detectó (en Linux y win): HTML.Phishing.Auction-272 FOUND en la Cache.

No creo sea falso positivo, por casualidad les suena?

FF me gusta, pero en seguridad no andan demasiado bien que digamos.

Para "navegaciones críticas": viva konqueor


Este mensaje fue modificado por última vez en: 12-31-2006 01:04 AM por p_eter.

12-30-2006 11:14 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [Critico] BGP hijacking .- Secuestro de IP p_eter 0 7 Hoy 02:30 AM
Ultimo Mensaje: p_eter
  [Critico]DNS Spoofing - Cache Poisoning p_eter 2 177 08-11-2008 11:28 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox p_eter 0 231 10-20-2007 01:35 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox y Familia p_eter 0 428 07-26-2007 06:44 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: