Vulnerabilidad en Internet Explorer facilita ataques phishing

Detectada una nueva vulnerabilidad en Internet Explorer que permite falsear la dirección que aparece en el navegador. Aprovechando este problema es probable que surjan nuevos ataques "phishing", consistentes en imitar las webs de servicios bancarios o similares, cuando en realidad los usuarios estarán introduciendo datos sensibles en el web del atacante.

Noticia completa en Hispasec

Y aquí el ejemplo de la vurnerabilidad.

He probado con Opera 7.54 y Firefox 0.9.3 y no se ven afectados.

Esto es un ejemplo para los que se empeñan en usar y decir que IExplorer es el "mejor" navegador.
Lo he probado y es verdad. Te muestra una ventana con http://www.microsoft.com y en realidad estás en la web de hispasec.

Aunque al menos pone que el SP2 lo soluciona.

Saludos.
billyberjas escribió:Aunque al menos pone que el SP2 lo soluciona.

hombre, cerrarán ese boquete, pero para ello tendrán que abrir otros 20 más por otro lado.

no sé, no sé... no me acaban de convencer las 'soluciones' de hasefroch.... [tomaaa]


saludos :P
2 respuestas