A Mozilla biztonsági csapata a Firefox webböngésző összes verzióját valamint a Netscape és Flock alkalmazásokat érintő, címsorhamisításra lehetőséget adó sebezhetőségről számol be. A hiba kihasználásával pl. egy adathalász akció során a kártékony weboldal átírhatja a böngésző címsorát, ezzel elhitetve a felhasználóval, hogy valójában legitim helyen jár.
PoC itt található, FF 3.0.12-n nálam nem működött. NoScript mindenképpen védelmet nyújt.
Fearless · http://kozepvonal.blog.hu 2009.07.30. 18:29:33