Lek in Firefox door phishers met gejuich ontvangen
In Firefox is een gevaarlijk lek ontdekt: het stelt aanvallers in potentie in staat de cookies te vervalsen waarmee een website zijn authenticiteit bewijst. Het lek is wereldkundig gemaakt door beveiligingsexpert Michal Zalewski via de Full Disclosure-nieuwsbrief.
Er zijn nog geen pogingen tot misbruik van dit lek bekend, maar het baart de beveiligingswereld wel zorgen. De mogelijkheid tot manipulatie van het authenticatiemechanisme zal in de wereld van de phishers met gejuich worden ontvangen. Het maakt immers pogingen om slachtoffers op te lichten met net echt lijkende websites nog overtuigender.