Firefoxia voidaan harhauttaa väärille sivuille

Suositusta Firefox-nettiselaimesta on löydetty uusi haavoittuvuus, joka mahdollistaa käyttäjän harhauttamisen JavaScript-koodia sisältävän sivun avulla, kertoo Cert-fi verkkosivuillaan.

Haavoittuvuuden avulla voidaan piilottaa linkin todellinen kohdeosoite niin, että tilarivillä näkyy väärä kohdeosoite. Linkin seuraamisen jälkeen todellinen osoite kuitenkin paljastuu.

Hyökkääjä voi käyttää haavoittuvuuksia erilaisten huijausten toteuttamiseen.

Haavoittuvuuden rajoittamiseksi Cert-fi neuvoo poistamaan JavaScriptin käytöstä tai rajoittamaan sen käyttöä esimerkiksi NoScript -laajennuksen avulla.

Kyseessä on jo toinen Firefoxia koskeva haavoittuvuus lyhyen ajan sisään. Viime lauantaina uutisoitiin Firefoxin kriittisestä haavoittuvuudesta.

Lue myös:

Lue myös:

    Uusimmat