Kırık Link Bildir! #347659 25-11-2006 09:24 GMT-1 saat
Firefox, kimliğinizi açık edebilir
Firefox'un Şifre Yönetimi Yazılımı'ndaki sistem açığı, blog ve social networking sitelerinin kimlik bilgileri için tehdit oluşturuyor. Saldırganların bu tür sitelerde izin verilen HTML form yaratma özelliğini kullanarak gerçekleştirdiği saldırıların sonucunda, şifre bilgileri saldırganın web sitesine gönderilebiliyor.
Ekim ayı sonunda bildirilen saldırıda, kendilerine bir MySpace hesabı açan saldırganlar, burada sahte bir login sayfası oluşturarak açığı kullandı. Bu şekilde başka bir siteye MySpace kullanıcı adı ve parola bilgileri aktarıldı.
Firefox'taki bu sistem açığı kritik olarqak sınıflandırılırken, açığın bütün işletim sistemlerindeki versiyonları etkilediği kaydedildi.
Microsoft'un Internet Explorer'ının bu tür bir riski daha az taşıdığı ifade ediliyor.