Vulnerabilidad en Firefox 2.0.

Para que nadie piense que nos casamos con algún navegador concreto, En Firefox también hay errores, algunos tan sensibles como el recientemente descubierto.
El error o vulnerabilidad está relacionado con el administrador de contraseñas, que recordemos se encarga de facilitarnos la inserción de datos en casillas de identificación.
Así, alguien que quiera explotar esta vulnerabilidad, no tendría más que hacernos entrar en una web falsa en la que Firefox introduciría nuestros datos de usuario y contraseña sin que el navegador se diera cuenta de que la web no es verdadera.
De momento no hay solución oficial, por lo que se recomienda no usar el gestor de contraseñas del navegador.
Vía | VSantivirus | P2Pnet.
Comentarios
Trackbacks
-
1
Nadie esta libre de vulnerabilidades en lo que a navegadores se refiere, y obviamente Firefox no es la excepción, estoy leyendo un artículo en el que se hace mención a una vulnerabilidad en el administrador de contraseñas de FF 2.0.27 nov 2006 00:17
-
2
Vulnerabilidad en Firefox 2.0. Vaya, habrá que tener cuidado estos días con las contraseñas sensibles…25 nov 2006 09:26
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Google Chrome OS, sistema operativo para ultraportátiles
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- ViGlance: la superbarra de Windows 7, para Windows XP
- Oído cocina, otra ración de Freetos
- VLC Media Player 1.0 "Goldeneye"
- El precio de Windows 7
- 10 alternativas a Pirate Bay
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
- Quecocinohoy.com, las mejores recetas de cocina a elegir
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Firefox 3.5 versión final ya disponible
- ¿Qué hay de nuevo en HTML5?
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Microsoft hará un gran anuncio el próximo lunes
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+comentado
- El precio de Windows 7
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Firefox 3.5 versión final ya disponible
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Vulnerabilidad crítica en ActiveX de Internet Explorer 8
- 10 alternativas a Pirate Bay
- Liberado VirtualBox 3.0 final
- ViGlance: la superbarra de Windows 7, para Windows XP
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests




Para que luego digan tanto IE IE IE IE o Microsoft microsoft microsoft…
Todos son por el estilo..
Creo que el bug no es sólo de Firefox sino de todos los navegadores. Al menos eso comentan en Digg.
Sería como un phising?? pero con el objetivo de averiguar tus contraseñas??
El firefox simplemente funciona poniendo la contraseña que tiene guardada para la página web correspondiente.
Supongo que si haces una "web" con la dirección idéntica a la contraseña quieres "robar", el Firefox meteria el usuario y contraseña automáticamente.
esperemos ke haya solución pronto…
Caramba!!!. Pues si es cierto!. se debe tener mucho cuidado sobre todo cuando no estamos en una terminal fija.
Gracias por este valioso apunte.
Bueno, si el problema va con el administrador de contraseñas, entonces no debería ser algo muy horrible. Al menos para mi por que lo tengo desactivado (no me gusta guardar las contraseñas, prefiero escribirlas por seguridad).
Para Kids, el bug solo afecta a Firefox y, en menor medida, e Internet Explorer. Opera, Safari y compañía NO están afectados.
Yo he comprobado que Opera NO está afectado.
mierda, mas que el firefox no me reconoce sesiones iniciadas no puedo guardar las contraseñas, por lo menos no tengo nada importante, las sigo guardando, esto del internet y todos esos que andan por ahi afanando cuentas, encajandote virus y todas esas mierdas son mas molestos
Lo probé con IE7 y también es vulnerable. IE6 por supuesto que es vulnerable, y con el opera 9.10, si bien no me mostró los datos en la página, sí aparecen en la barra de direcciones (esto me paso en una de las dos demostraciones que menciono en el post que hice al respecto). Se está confundiendo un poco el tema demonizando a Firefox y no hablando de los otros navegadores.