Lug
25
Mozilla: password e URLs
Filed Under (in)Security | Leave a Comment
Inizio settimana decisamente poco felice per Mozilla, che dopo aver per prima puntato il dito contro Microsoft per una vulnerabilità di IE, scopre che il suo più celebre browser soffre dello stesso problema.
Come se non bastasse, ecco un’altro problema - stavolta nella gestione automatica delle password - sempre in casa Mozilla: tramite un banalissimo codice JS, è possibile recuperare le password salvate tramite il gestore integrato del browser.
La prova di quanto sostenuto non tarda ad arrivare: ecco pronto l’exploit che sfrutta il problema di sicurezza, con un banale
1 | document.form.field.value; |
