Tom's Guide > Forum > Les news > Les navigateurs Internet continuent d'être vulnérables au spoofing

Les navigateurs Internet continuent d'être vulnérables au spoofing

Forum Les news : Les navigateurs Internet continuent d'être vulnérables au spoofing

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Vous vous souvenez surement de la faille très médiatisée qui permettait de falsifier une URL sous Internet Explorer. Depuis de nombreux autres navigateurs se sont révélés vulnérables, parfois même à plusieurs reprises, et si les vulnérabilités différaient parfois, le but restait le même, tromper l'utilisateur. Cette fois ce sont Opera et Firefox qui sont touchés.

Bitlance Winter a découvert une faille de sécurité dans la navigateur Opera (versions 7.x), faille qui peut être exploitée pour tromper les internautes. Un exemple de code permettant d'exploiter la vulnérabilité sous Opera 7.53 a été publié. Le problème est qu'Opera échoue lors de la mise à jour de la barre d'adresse si une page web est ouverte en utilisant la fonction "window.open" et remplacée en utilisant la fonction "location.replace". Opera affichera alors l'URL du premier site Internet tout en appelant le contenu du second site.

Mozilla Firefox (versions 0.9.1 et 0.9.2) a lui des problèmes de cache. Cela permet à des personnes malintentionnées de "spoofer" le certificat de n'importe quel site afin de l'utiliser comme le sien. La vulnérabilité est exploitée en utilisant "OnUnload" dans "" et en redirigeant avec les metatags "HTTP-Equiv Refresh", "document.write()" et "document.close()".

Les utilisateurs doivent juste mettre à jour leur(s) navigateur(s) pour se protéger de ces failles.

 

Source : ECHU.ORG

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Citation :

Les utilisateurs doivent juste mettre à jour leur(s) navigateur(s) pour se protéger de ces failles



euh oui mais comment ? Avec Firefox, j'ai vérifié les mises à jour et il n'a rien trouvé. Puis la dernière version est toujours 0.9.2

Répondre à Anonyme_B

de même avec opéra. La version est toujours la 7.53

Répondre à winnibouba@IDN

Pas de chance, va falloir patienter pour la mise à jour alors...

Répondre à das@IDN

Firefox n'etait donc pas parfait ! :D

----
freebord is not freeboard

Répondre à noanx
Tom's Guide > Forum > Les news > Les navigateurs Internet continuent d'être vulnérables au spoofing
Aller à :

Il y a 258 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens