Prosty trik w Firefox
Specjaliści do spraw bezpieczeństwa utrzymują, iż odkryli lukę w przeglądarce internetowej Firefox, która pozwala na wyłączenie zintegrowanego z aplikacją filtru antyphishingowego.
Można to zrobić poprzez prostą zmianę składni adresu URL.
Jak twierdzi serwis SecuriTeam trik ten pozwoli stronom znajdującym się w firefoksowym rejestrze niebezpiecznych witryn na ominięcie zabezpieczenia i wyświetlenie się przed oczami użytkownika jako strona zaufana.
Aby obejść zabezpieczenie wystarczy spreparować nieco adres URL, dodając po sufiksie domeny podwójny ukośnik, np. http://hacking.pl//pl/archive.html.
W wypadku prawidłowego wykrycia niezaufanej strony Firefox ostrzega użytkownika, a następnie wyświetla swoją stronę startową zawierającą wyszukiwarkę.
źródło: Vnunet