Publicidade

21 de janeiro de 2010
seguranca
Bugs e Falhas de Software

Firefox e Opera têm falha que expõe histórico de navegação da vítima

Por IDG News Service/Reino Unido

Publicada em 18 de fevereiro de 2008 às 09h18
Atualizada em 18 de fevereiro de 2008 às 09h19
  • Share

Londres - Falha na manipulação de arquivos bitmap afeta Firefox 2.0.0.11 e versões anteriores, bem como o beta do navegador Opera 9.5.

Uma falha na forma como os browsers Firefox e Opera manipulam um determinado arquivo de imagem pode permitir que um invasor veja quais sites foram visitados pela vítima.

O alerta foi feito por Gynvael Coldwind, da Vexillium.org, que mostra um vídeo ilustrando o problema envolvendo imagens no formato .BMP (bitmap) para estes browsers.

Um arquivo malicioso em bitmap pode ser criado para extrair outras informações do navegador. "Os dados colhidos contem várias informações como partes de outros web sites, a lista de favoritos, o histórico do usuários entre outros dados", diz o Vexillium.org.

Usando uma tela com uma tag HTML (Hypertext Markup Language) suportada pelos browsers da Fundação Mozilla e da Opera. Usando um código em JavaScript, a informação pode ser enviada a um servidor remoto.

A falha ainda pode interromper o funcionamento do Firefox. O problema afeta o Firefox 2.0.0.11 e versões anteriores, bem como a versão beta Opera 9.5.

Jeremy Kirk, editor do IDG News Service, de Londres.

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.