Navigation
L'actualité informatique et multimédia
Mozilla & Internet Explorer : Vulnérabilité !
Une vulnérabilité de type mystification d'URL (« URL Spoofing ») ...
Une vulnérabilité de type mystification d'URL (« URL Spoofing ») ...
Une vulnérabilité de type mystification d'URL (« URL Spoofing ») a été identifiée dans Mozilla WebBrowser, Internet Explorer est également concerné.
Elle pourrait être exploitée afin de manipuler les informations affichées sur la barre d'état. Ce problème résulte d'une erreur dans la vérification des entrées, qui peut être utilisé par un attaquant afin de cacher la vrai URL d'une page malicieuse sous une URL de confiance en incluant les caractères "%01" et "%00" avant le caractère @.
L'URL http://www.siteconfiance.com%01%00@sitemalicieux.com/attaquant.html affichera uniquement www.siteconfiance.com dans la barre d'état.
Internet Explorer est également touché par cette vulnérabilité, l'url spoofing se trouve dans la barre d'état mais également dans la barre d'adresses.
Internet Explorer URL Spoofing Vulnerability (K-OTik)
Mozilla Status Bar URL Spoofing (K-OTik)
Elle pourrait être exploitée afin de manipuler les informations affichées sur la barre d'état. Ce problème résulte d'une erreur dans la vérification des entrées, qui peut être utilisé par un attaquant afin de cacher la vrai URL d'une page malicieuse sous une URL de confiance en incluant les caractères "%01" et "%00" avant le caractère @.
L'URL http://www.siteconfiance.com%01%00@sitemalicieux.com/attaquant.html affichera uniquement www.siteconfiance.com dans la barre d'état.
Internet Explorer est également touché par cette vulnérabilité, l'url spoofing se trouve dans la barre d'état mais également dans la barre d'adresses.
Rédigée par le mardi 16 décembre 2003 à 06h42 (2387 lectures)
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0268 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























