22 Novembre 2006, 11:43:36

Mentre il bug numero 360493 identificato con il nome: Cross-site Forms+ Password Manager= Security failure é in fase di studio ed in attesa di una soluzione, gli incaricati alla sicurezza hanno scoperto una seria falla di sicurezza sul sito .
A quanto pare si tratta di phishing che agisce in modo del tutto visibile...
Nel momento in cui si iseriscono lo user name e la password i dati vengono re-indirizzati da verso e proprio durante questa fase vengono rubati i dati personali, la successiva fase é il corretto reindirrizzamento verso ...Oltre la mancanza da parte dello stesso sito, il bug é proprio nel fatto che firefox dovrebbe indirizzare le password solo verso un solo URL, ed eventualmente avvisare e chiedere conferma dell'eventuale reindirizzamento.
Disattivare la gestione password in questi casi é fondamentale!!!!!!!!!!
Work in progress per eventuali news.


ma i filtri antiphishing nn dovrebbero intervenire??

cito una frase dal sito del bug:
Given all the hype about FF2 anti-phishing technology, one might also expect some sort of anti-phishing message ;)

Che dire? :P