actualité
 L'actualité informatique et multimédia
 Une faille permettant le spoofing chez Mozilla
 La faille vient de la mauvaise implémentation de l'IDN, qui perme...
Faille de sécurité

La faille vient de la mauvaise implémentation de l'IDN, qui permet l'utilisation de caractères internationaux dans la barre d'adresses, celle de statut et dans les certificats SSL.

La véritable adresse d'un site peut donc potentiellement être cachée et des noms de domaines peuvent être enregistrés et contenir certains caractères ressemblant fortement aux caractères classiques, amenant éventuellement un utilisateur imprudent à se croire en sécurité.

La faille est confirmée pour les versions 1.7.5 de Mozilla, 1.0 de Firefox et a priori toutes les versions de Camino. Secunia prévient qu'il est possible que d'autres versions soient touchées. La société recommande de faire attention où vous mettez les pieds et de toujours taper manuellement l'adresse dans la barre.

Aucun patch n'a été proposé à ce jour.

Vous pouvez vous rendre sur cette page pour y effectuer un test.

Rédigée par le mardi 08 février 2005 à 08h07 (6146 lectures)
Source de l'INformation : Secunia
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 38 commentaires dont 38 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -