edición general
38 meneos
 

Descubren vulnerabilidad en el mecanismo de actualización de múltiples extensiones de Firefox

[c&p] Christopher Soghoian ha descrito una vulnerabilidad en el mecanismo de actualización de múltiples extensiones de Firefox, incluyendo Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us Extension ... entre otras. Según Soghoian, el mecanismo de actualización de estas extensiones es sensible a un ataque man-in-the-middle, ya que cada extensión incluye una dirección IP que Firefox consulta cada vez que arranca (o cada 24 horas, según otras versiones), para comprobar si existen actualizaciones.

| etiquetas: vulnerabilidad , mecanismo , actualización , múltiples , extensiones , firefox

menéame