A Firefox iFrame hibájával megkerülhető az URL védelem

A Mozilla Firefox böngészőjében létezik egy hiba az iFrame-ekben található, félrevezető URL-ek kezelésével kapcsolatosan. A Mozilla tisztviselője szerint a hiba “igen alacsony” kockázatot jelent a felhasználók számára… Nightingale, a Firefox fejlesztési igazgatója szerint: “A támadás a felhasználók megtévesztésére épül a link valódi célpontját illetően, és mindössze a HTML forrást megtekintő felhasználók találkozhatnak a megtévesztő URL-el.” Továbbá megjegyezte, hogy a vállalkozás nem tervezi a hiba javítását, mivel kicsi a hiba kihasználásának valószínűsége.

http://threatpost.com/en_us/blogs/new-firefox-iframe-bug-bypasses-url-protections-081710

Címkék

Firefox IFrame bug hiba


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »