
Selon nos confrères de Vulnerabilite.com, un chercheur en sécurité israélien a découvert dans le navigateur de Mozilla une vulnérabilité de type spoofing. Des données confidentielles pourraient être mises en péril.
Selon le chercheur, un pirate pourrait utiliser des attaques de type phishing et leurrer un utilisateur afin qu'il saisisse ses identifiants dans une fausse boîte de dialogue. Elle interviendrait lorsqu'un serveur retourne une erreur 401 et quand le paramètre Realm n'est pas convenablement traité. Cette vulnérabilité, qui affecte la dernière version 2.0.0.11 de Firefox et probablement les versions antérieures a été démontrée dans une vidéo Youtube à consulter à cette adresse.
A lire également :
- Vulnérabilité de type spoofing dans Firefox sur VULNERABILITE.COM