Celah di Firefox

May 13, 2007

Firefox sepertinya mengikuti jejak empunya browser, Internet Explorer, yang rajin mengoleksi celah berbahaya.

Baru-baru ini ditemukan satu celah lagi di firefox yang memungkinkan hacker memanipulasi cookies otentik. Celah ini merupakan celah terbesar ke dua yang dimiliki oleh browser open source ini. Celah pada Firefox berasal dari property “location hostname” dari document object model yang dapat dieksploitasi oleh hacker berpengalaman dengan cara memodifikasi script variabel yang normalnya tidak dapat diterima ketika mengetikkan URL reguler.

Dengan cara meng-inject text string termasuk “\x00,” safeguard normal dapat di-bypass, membuat browser dapat dikelabui mengenai keaslian nama domain yang mencoba memodifikasi sebuah cookie. Celah ini membuat korban sepertinya terhubung dengan trusted-bank.com padahal korban tersebut sedang menerima data dari evilhackers.com.

Entry Filed under: Sistem. .

Leave a Comment

Required

Required, hidden

Some HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <pre> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Trackback this post  |  Subscribe to the comments via RSS Feed


Kategori

Arsip

Recent Comments

ranoclamwin on Menginfeksi Hampir ke Segala P…
anas on Virus Stealth
abuanas on Menginfeksi Hampir ke Segala P…
abuanas on Salam Kenal !!!
Didik hendratmo on Menginfeksi Hampir ke Segala P…

 

May 2007
M T W T F S S
« Apr   Jun »
 123456
78910111213
14151617181920
21222324252627
28293031  

Postingan terbaru

Top Posts