Firefox e Opera têm falha que expõe histórico de navegação da vítima
Por IDG News Service/Reino Unido
Publicada em 18 de fevereiro de 2008 às 09h18
Atualizada em 18 de fevereiro de 2008 às 09h19
Londres - Falha na manipulação de arquivos bitmap afeta Firefox 2.0.0.11 e versões anteriores, bem como o beta do navegador Opera 9.5.
Uma falha na forma como os browsers Firefox e Opera manipulam um determinado arquivo de imagem pode permitir que um invasor veja quais sites foram visitados pela vítima.
O alerta foi feito por Gynvael Coldwind, da Vexillium.org, que mostra um vídeo ilustrando o problema envolvendo imagens no formato .BMP (bitmap) para estes browsers.
Um arquivo malicioso em bitmap pode ser criado para extrair outras informações do navegador. "Os dados colhidos contem várias informações como partes de outros web sites, a lista de favoritos, o histórico do usuários entre outros dados", diz o Vexillium.org.
Usando uma tela com uma tag HTML (Hypertext Markup Language) suportada pelos browsers da Fundação Mozilla e da Opera. Usando um código em JavaScript, a informação pode ser enviada a um servidor remoto.
A falha ainda pode interromper o funcionamento do Firefox. O problema afeta o Firefox 2.0.0.11 e versões anteriores, bem como a versão beta Opera 9.5.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- DIGG
Agora no Twitter
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Empresas brasileiras concorrem a prêmio de inovação em mobilidade
- Downloads de Firefox e Opera crescem após sugestão de abandono do IE
- De olho nos smartphones, WebMotors renova seu portal móvel
- YouTube com HTML 5 dispensa Flash
- Ensino a distância pela web é opção para profissional em TI se atualizar
- EUA anunciam apoio à criação de inovações contra censura na internet


Receba notícias do IDG Now! no celular
Cuidado com URLs curtas
Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.
Governança corporativa
Investimentos para proteger a informação nem sempre freiam as ações dos crackers.
Links patrocinados






