Firefox'ta Güvenlik Açığı

Firefox'un hata bildirim sitesi Bugzilla'da, Firefox'un parolalar<br /> ile ilgili bir açığı bildirildi.

Firefox'ta Açık

Robert Chapin, Mozilla hata yönetim sayfası Bugzilla'da Firefox 2.0'nin parolaları hiç uyarı yapmadan aktardığını açıkladı. Bu durum parola yönetimine kaydedilmeyen parolalar için bile geçerli.


Chapin'e göre problem Cross-Site özelliğinden kaynaklanıyor. Bu veriler, Internet kayıtları ve parolaların sayfalara girilmesi ile yayılıyor.


Hataların orada kaydedilmiş parolalarla ilişkisi olmamasına rağmen, Mozilla, Parola Yöneticisinin devre dışı bırakılmasını tavsiye ediyor.

Okuyucu Yorumları