
El problema afecta a la propiedad "location.hostname" DOM property, según lo reportado por el investigador Michal Zalewski en la lista de correo Full Disclosure. La vulnerabilidad permitiría que un sitio web fraudulento envíe las cookies de autenticación a un tercer sitio web.
De este modo, el usuario estará convencido de que está conectado a un banco (por ejemplo), cuando en realidad está recibiendo datos de hacker, quien prodría robarle sus datos personales, como nombres y apellidos, usuarios, contraseñas y números bancarios (cuentas y tarjetas de crédito).
www.dossierpress.blogspot.com/ de JORGE MAIDANA, periodista, cronista y productor de FM FRECUENCIA 93.1 Mhz, DIARIO VIDA DE LANÚS y FIRENZE COMUNICACIONES INTERNACIONALES.
No hay comentarios:
Publicar un comentario
Participá de mi blog, dejá tu comentario!