faille FireFox
31 messages
• Page 2 sur 3 • 1, 2, 3
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- honolulu
- WRInaute impliqué

- Messages: 942
- Inscription: 8 Nov 2005
c'est marrant ça, que l'on ne voit pas ici intervenir les propos anti-IE habituels
peut-être sont-ils en train de prendre conscience que les nombreuses failles de IE étaient exploitées parce que IE était le navigateur de nombreuses personnes...
ceux qui se croyaient à l'abri avec FF feraient bien d'avoir la lucidité d'esprit de comprendre que plus ils seront nombreux à utiliser FF, et plus les failles de FF seront découvertes et exploitées...
à méditer..
peut-être sont-ils en train de prendre conscience que les nombreuses failles de IE étaient exploitées parce que IE était le navigateur de nombreuses personnes...
ceux qui se croyaient à l'abri avec FF feraient bien d'avoir la lucidité d'esprit de comprendre que plus ils seront nombreux à utiliser FF, et plus les failles de FF seront découvertes et exploitées...
à méditer..
-

Szarah - WRInaute accro

- Messages: 8093
- Inscription: 22 Fév 2006
wullon a écrit:Je n'ai pas bien saisi la gravité de la faille.
N'importe quel site peut récupérer n'importe quel mot de passe stocké ?
Je vais t'avouer que moi non plus !
Mais comme bugzilla la donne comme critique, j'ai répercuté, pour le cas où ...
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
LOGICIEL(S) CONCERNE(S) :
Mozilla Firefox 1.0.6 et versions inférieures
Mozilla Firefox 1.5 Beta 1
Mozilla Suite 1.7.11 et versions inférieures
Netscape 8.0.3.3 et versions inférieures
-

moktoipas - WRInaute passionné

- Messages: 2326
- Inscription: 29 Juin 2004
https://bugzilla.mozilla.org/show_bug.cgi?id=360493
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
Build Identifier: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
Build Identifier: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
-

moktoipas - WRInaute passionné

- Messages: 2326
- Inscription: 29 Juin 2004
La solution n'est pas simple a trouver...
si j'ai bien compris, elle vient du fait que sur site mal concu c'est a dire qui permet une faille de cross scripting (en gros, n'importe qui peut faire une page sur le serveur du site) si le hacker fait un formulaire comme celui de login dudit site, il est auto rempli.
La solution n'est donc pas simple, ça signifie que FF (et IE) doivent etre n mesure de voir qu'il est sur une page hackée du site.
(je suis pas sur de bien avoir pigé la faille, si qqn a mieux pigé qu'il le dise)
si j'ai bien compris, elle vient du fait que sur site mal concu c'est a dire qui permet une faille de cross scripting (en gros, n'importe qui peut faire une page sur le serveur du site) si le hacker fait un formulaire comme celui de login dudit site, il est auto rempli.
La solution n'est donc pas simple, ça signifie que FF (et IE) doivent etre n mesure de voir qu'il est sur une page hackée du site.
(je suis pas sur de bien avoir pigé la faille, si qqn a mieux pigé qu'il le dise)
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
Donc c'est une faille sur MySpace (normal puisque qu'on peut mettre du HTML)...
31 messages
• Page 2 sur 3 • 1, 2, 3
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Consultez la description détaillée des produits ou services de Google suivants : Google Send to Phone
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


