« De plus, certains bugs de sécurité de IE utilisés en fishing (le 0,円 par exemple, si mes souvenirs sont bons) ont eu leurs équivalents sur Mozilla. »
En ce qui concerne le spoofing d'url, Mozilla était partiellement vulnérable alors que que IE l'était totalement. La vulnérabilité sur Mozilla n'affectait que la barre d'état et pas la barre d'adresse. De plus, le correctif - disponible rapidement - fut intégré dans la version 1.6 qui est sortie début janvier.
Néanmoins, ce sujet est toujours d'actualité chez Mozilla. Il s'agit de renforcer la protection face à ce genre de "piratage" en indiquant clairement à l'utilisateur le domaine sur lequel il se trouve :
[^] # Re: Il n'y a pas que les bugs
Posté par gros_rouge . En réponse au journal Anti Phishing. Évalué à 3.
En ce qui concerne le spoofing d'url, Mozilla était partiellement vulnérable alors que que IE l'était totalement. La vulnérabilité sur Mozilla n'affectait que la barre d'état et pas la barre d'adresse. De plus, le correctif - disponible rapidement - fut intégré dans la version 1.6 qui est sortie début janvier.
http://mozillazine-fr.org/archive.phtml?article=4078(...)
http://bugzilla.mozilla.org/show_bug.cgi?id=228176(...)
Néanmoins, ce sujet est toujours d'actualité chez Mozilla. Il s'agit de renforcer la protection face à ce genre de "piratage" en indiquant clairement à l'utilisateur le domaine sur lequel il se trouve :
http://bugzilla.mozilla.org/show_bug.cgi?id=245406(...)
http://weblogs.mozillazine.org/gerv/archives/005618.html(...)
Fab.