Categories: News

Firefox : Scoperta Vulnerabilità File Html locali

Ad eccezione di phishing e truffe, il download di un allegato HTML e l’apertura locale sul browser non sono mai stati considerati una minaccia grave fino a quando un ricercatore di sicurezza non ha dimostrato una tecnica che potrebbe consentire agli aggressori di rubare i file memorizzati sul computer di una vittima.

Barak Tawily, un ricercatore per la sicurezza delle applicazioni, ha condiviso le sue scoperte , in cui ha sviluppato con successo un nuovo attacco proof-of-concept contro l’ultima versione di Firefox sfruttando un problema noto di 17 anni nel browser.

L’attacco sfrutta il modo in cui Firefox implementa la stessa Same-origin policy (SOP) per l’URI dello schema “file: //” (Uniform Resource Identifiers), che consente a qualsiasi file in una cartella su un sistema di accedere ai file nella stessa cartella e sottocartelle.


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

2 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

4 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

5 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

1 settimana ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!