En el mes en que Microsoft no saca el parche mensual de seguridad para Internet Explorer, habiendo varios problemas de seguridad importantes sin resolver, se acaban de descubrir dos nuevos. El primero permite falsificar la URL que muestra el navegador, gracias a un enlace maliciosamente formado. Esto puede ser usado por ejemplo para falsificar páginas de banca electrónica o tiendas online y hacerse con datos privados. El segundo por su parte permite que pulsando un simple link se abran ventanas del navegador hasta que el sistema queda bloqueado. Lo más grave del asunto es que son muy fáciles de utilizar. Más información y ejemplos en Hispasec.
un salu2!
Para mi es mucho mejor navegador que el Explorer.
Saludos
Aki estan los test
salu2
Con el Mozilla si ves la falsa web, sin embargo no se cuelga con el otro test [oki] [oki]
Cuando se daran cuenta de que el Explorer esta ampliamente superado y que no esta "descatalogado" porque hay webs que estan hechas para él }:/ }:/
no, prueba con Iexplorer y veras como en la barra pone http://www.microsoft.com
mientras k en mozilla pone una retafila larguisima k empieza por http://www.microsoft. seguido de una direccion muy larga y un tanto incomprensible xD
PD: Mozilla es un asco! a mi nunca me funcionan los trukitos esos [carcajad] [carcajad] [carcajad]
Veamos, la url que ponen es la siguiente
http://www.microsoft.com%01%00@www.hispasec.com/directorio/laboratorio/Software/tests/falsificaciondeurlko.html
Si te fijas han puesto un par de carácteres extraños en la clave para accer a la web.
[url]http://usuario@clave:dirección_web[/url]
La cuestión es que cuando el IE ve esos carácteres deja de seguir mostrando la dirección en la barra superior, cosa que el mozilla no hace.
Ya han respondido, pero por si acaso reiterar que con Mozilla no ocurre nada, y aunque las direcciones se "cuelan" aparece la dirección completa en la barra del explorador, cosa que no ocurre con Explorer.