J'ai du mal à comprendre ou est la vulénrabilité :
On ouvre une fenetre en javascript, ouais normal. Ok.
Et alors ?
Si vous visitez des sites normaux (commerciaux donc anormaux ?) vous avez des bannières qui peuvent provenir d'autres sites, et même poser des cookies d'autres sites que celui de votre visite. Et alors ? c'est une faille de sécurité ?
Si le visiteur ne fait pas attention ou il clique et ou il arrive, c'est lui la faille de sécurité.
Je peux faire un site fake de societe-general.com et même écrire société géneral dans la barre de titre, sans javascript et sans rien. juste html, et je suis sur que certains ne se rendrons pas compte que c'est societe-general.com et pas societe-generale.com. Alors j'ai trouvé une super méga faille windows injection fake url of the world for most browser of the univers ?
Nan !
Bon c'est vrai je ne vend pas de sécurité (sentiment d'insécurité?).
# euh...
Posté par hervé Couvelard . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 1.
On ouvre une fenetre en javascript, ouais normal. Ok.
Et alors ?
Si vous visitez des sites normaux (commerciaux donc anormaux ?) vous avez des bannières qui peuvent provenir d'autres sites, et même poser des cookies d'autres sites que celui de votre visite. Et alors ? c'est une faille de sécurité ?
Si le visiteur ne fait pas attention ou il clique et ou il arrive, c'est lui la faille de sécurité.
Je peux faire un site fake de societe-general.com et même écrire société géneral dans la barre de titre, sans javascript et sans rien. juste html, et je suis sur que certains ne se rendrons pas compte que c'est societe-general.com et pas societe-generale.com. Alors j'ai trouvé une super méga faille windows injection fake url of the world for most browser of the univers ?
Nan !
Bon c'est vrai je ne vend pas de sécurité (sentiment d'insécurité?).
Mes 2cts