20 diciembre, 2006

Robo de claves a través de gestores de contraseñas

En esta entrega Unaaldía comenta un nuevo tipo de vulnerabilidad denominada RCSR, Reverse Cross-Site Request que permitiría la revelación de contraseñas gestionadas por navegadores. Publican también una prueba de concepto y, por supuesto, recomiendan desactivar los gestores de contraseñas.