“Segundo a Info, a Fundação Mozilla divulgou nesta quarta-feira uma vulnerabilidade no navegador Firefox 2 que permite a disseminação de senhas inseridas em serviços online. Descoberta pela consultoria Chapin Information Services, a falha pode ser explorada em qualquer site em que se permita a adição de códigos de HTML com a contribuição do usuário, como fóruns, alguns serviços de blog e comunidades virtuais.
A brecha, localizada na função Password Manager, distribui dados confidenciais de autenticação, como nome de usuário e senha, para todas as páginas dentro de um mesmo serviço. Caso o cracker forje uma página de phishing no mesmo servidor, a próxima vez que o usuário se autenticar no serviço original, seus dados serão repassados para o usuário malicioso.
Segundo o alerta, o ataque, chamado tecnicamente de brecha Reverse Cross-Site Request (RCSR), também afeta o rival Internet Explorer, da Microsoft, mas a brecha presente no Firefox permite maior taxa de sucesso nos ataques. A Chapin Information Services afirma que o ataque é de extremo impacto, por atingir usuários que visitam sites e fóruns de internet seguros, como o que já vem ocorrendo com a rede social MySpace desde outubro, segundo alerta da Netcraft.”
;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")