Opera 総合スレッド Part73
at SOFTWARE
291:名無しさん@お腹いっぱい。
07/06/12 22:58:26 QwiePzts0
Opera 9.21 visual truncation vulnerability
URLリンク(nvd.nist.gov)
ホスト名の35文字目以降がアドレスバーに表示されない欠陥。
securelogin.profiles.microsoft.com.testing.bitsploit.de
は
securelogin.profiles.microsoft.com
に見えるので偽のログインページを使ったフィッシングに使われうる。
・・・とは言っても、ちょうど34文字のホスト名のサイトで認証を使う人なんて多くないだろ。
Wand使ってる人は自動でログインできなくなって、おかしいと気づくだろうし・・・。
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
5157日前に更新/242 KB
担当:undef