Strona 1 z 1

[ŁATAĆ SIĘ]Groźna dziura phishingowa we wszyskich przeglądarkach...

: 18 kwie 2017, 01:58
autor: jacekalex
Jak w temacie:

https://thehackernews.com/2017/04/unico ... ttack.html

Jak na razie, załatać można tylko Firefoxa, ustawiając w about:config klucz

Kod: Zaznacz cały

network.IDN_show_punycode,  true
Domyślnie ten klucz istnieje, ale ma wartość false.

W przypadku Chrome załatana ma być wersja 58, Opera pewnie też kiedyś
to załata, w każdym razie dziura jest dosyć groźna, zwłaszcza w połączeniu
z nieaktualizowanym softem w routerze.

Tu jest demo ataku.

Pozdro
;-)

Re: [ŁATAĆ SIĘ]Groźna dziura phishingowa we wszyskich przeglądarkach...

: 18 kwie 2017, 18:58
autor: pijetja
Dzięki.
Chroimum jest ok.

Kod: Zaznacz cały

https://www.xn--80ak6aa92e.com/

Kod: Zaznacz cały

Version 57.0.2987.98
P.

Re: [ŁATAĆ SIĘ]Groźna dziura phishingowa we wszyskich przeglądarkach...

: 18 kwie 2017, 19:15
autor: jacekalex
To super, bo wersja Chrome:

Kod: Zaznacz cały

58.0.3029.19 dev (64-bit)
też ma tą dziurę.

EDIT:
google-chrome-57.0.2987.133 - podatna na ten atak.

google-chrome-unstable-59.0.3067.0 - odporna.