Jump to content
Geeks Nation Forums
Sign in to follow this  
Manny Calavera

[Rappel] Faille critique dans le Password manager de Firefox

Recommended Posts

Source : http://www.clubic.com/actualite-65746-mots-probleme-ie-firefox.html

Proof of concept :

http://www.info-svc.com/news/11-21-2006/rcsr1/

Entrer un username/password et enregistrez le avec password manager de firefox

Ensuite cliquer sur la video

Regardez l'URL en haut complètement vous verrez votre username/password

Le bug chez mozilla :

https://bugzilla.mozilla.org/show_bug.cgi?id=360493

(In reply to comment #247)

> (In reply to comment #246)

> > Has this bug been corrected in Firefox v.2.0.0.1 and any idea when I can turn

> > my Password Manager back on?

>

> This bug is still alive in all versions.

>

As far as I can see it has been fixed in CVS you wont see the change until

2.0.0.2 is released. Someone correct me if I am wrong.

Désactivez donc illico le pass manager

Share this post


Link to post
Share on other sites

arf ça fait chier ça :/ avec mes 32 milions et demi et password que j'ai sur le net, je la trouvais indispensable cette fonction, j'espere que le probleme vas etre reglé ici la prochaine version

Share this post


Link to post
Share on other sites

Prenez Opera en attendant le password manager est génial, CTRL+Enter et ça écrit tout et ça clique sur OK tout seul :)

Share this post


Link to post
Share on other sites

Moi j'ai jamais utilisé de password manager au cas où il y aurait des failles du genre.

Share this post


Link to post
Share on other sites

Moi j'ai jamais utilisé de password manager au cas où il y aurait des failles du genre.

Tu te log manuellement au forum par exemple à chaque fois ?

Merci Manny, disabled ... err

Share this post


Link to post
Share on other sites

En passant c'est pas un bug de firefox 2.0 , c'est un bug qui est present pour tout les navigateurs actuellement (opera , IE (meme le 7) , et firefox (versions antérieure)).

Share this post


Link to post
Share on other sites

En passant c'est pas un bug de firefox 2.0 , c'est un bug qui est present pour tout les navigateurs actuellement (opera , IE (meme le 7) , et firefox (versions antérieure)).

Exact c'est pas juste un bug de firefox mais de tout les navigateurs Web :/

Share this post


Link to post
Share on other sites

J'ai Opera 9.10.8670 pis ça marche pas l'exploit. Cé ben safe :punk:

Je sauvegarde bob/bobette dans le password manager, je click le vidéo, ça me rend sur google avec l'adresse :

http://www.google.com/search?q=Chapin+Information+Services&loginuser=&loginpass=&x=169&y=129
aucun password ou username là dedans, mon bob/bobette est pas là...

Opera FTW ! 8)

Share this post


Link to post
Share on other sites
Sign in to follow this  

×
×
  • Create New...