Portál AbcLinuxu, 9. srpna 2025 15:39
V Mozille Firefox byla nalezena chyba ve správci hesel, který může nepozorovaně vložit uživatelovy údaje do formuláře na jiné stránce ze stejné domény. Formulář přitom ani nemusí být viditelný a touto chybou se daří jednoduše a transparentně získat data už nyní. Problém byl nahlášen a píše o něm i Netcraft.
Tiskni
Sdílej:
Pokud tedy někdo má možnost vložit na původní doménu HTML kód (třeba do diskuze, wiki apod.) s formulářem odkazujícím na svůj serverNemusí to být je možnost někam vložit HTML kód s formulářem, to jde ošetřit (třeba nepovolit vkládat tagy
form
, input
atd.), ale může jít o vkládání celých stránek – např. uživatelské stránky na adrese http://www.example.com/~user mohou ukrást heslo z domény www.example.com (např. tedy na VŠ login do školního intranetu nebo informačního systému).
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.