1.T'as ete verifie que c'est pas vraiment eux qui le font le popup?
Si tu parles de Citibank, le popup est bien de leur fait, mais le contenu n'est pas du tout le même si tu vas directement sur le site sans passer par la page de Secunia.
2.Moi dans le barre de titre y a marqué - javascript donc bon deja tout ce qui est fenetre javascript.....
Beaucoup de sites utilisent du javascript sans que ce soit dangereux. Bien utilisé, c'est même plutôt pratique.
3.Un script javascript ne peut plus changer lui meme le titre de sa fenetre?
Je pense que oui. Mais la le problème vient du fait que c'est Secunia qui contrôle le popup.
Donc bon franchement ca devient gavant ce genre de déclaration de bugs
Evidement pour les noob c'est une faille de secu, mais bon avec eux y a besoin de juste un copier coller de l'interface de debut c'est bon
ils verifient meme pas la barre d'url donc voila quoi.....
Ce n'est pas vraiment un bug, plutôt une fonctionnalité qui peut être utilisée à mauvais escient.
Et je ne vois pas ce qui fait que ce mécanisme est destiné aux noobs. Imagine : linuxfr.org est piraté, tu cliques sur un lien sur linuxfr.org, sur cette nouvelle page tu ouvres un popup, alors le contenu de ce popup est manipulé par le pirate. Tu peux bien évidemment remplacer linuxfr.org par n'importe quel site (un site de bannières de pub par exemple).
[^] # Re: Moué bon
Posté par Didier . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 1.
Beaucoup de sites utilisent du javascript sans que ce soit dangereux. Bien utilisé, c'est même plutôt pratique.
Je pense que oui. Mais la le problème vient du fait que c'est Secunia qui contrôle le popup.
Ce n'est pas vraiment un bug, plutôt une fonctionnalité qui peut être utilisée à mauvais escient.
Et je ne vois pas ce qui fait que ce mécanisme est destiné aux noobs. Imagine : linuxfr.org est piraté, tu cliques sur un lien sur linuxfr.org, sur cette nouvelle page tu ouvres un popup, alors le contenu de ce popup est manipulé par le pirate. Tu peux bien évidemment remplacer linuxfr.org par n'importe quel site (un site de bannières de pub par exemple).