Firefox, falsificación de foco en selección de evento

Una vulnerabilidad en Firefox, puede permitir que un atacante cambie el foco de la selección de un evento mostrado en pantalla. Esto puede ocurrir manipulando la función “onKeyDown” de JavaScript.

El evento onKeyDown define las acciones a realizar cuando se pulsa una tecla.

Un atacante podría utilizar esto para acceder de forma arbitraria a archivos en el sistema de la víctima.

Para que un ataque tenga íaxito, el usuario debe ser convencido a visitar un sitio web malicioso.

Ha sido publicada una prueba de concepto.

Se recomienda no hacer clic en enlaces de correos electrónicos no solicitados.

FUENTE 

Esta entrada fue publicada en Sin categoría y etiquetada . Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>