2008/1/30, GDepalma <[EMAIL PROTECTED]>:
> su punto-informatico e su Symantec non ho trovato nulla, la notizia, anche
> dal modo in cui è scritta e soprattutto in alcuni punti mi sembra una
> bufala,qualcuno ha riscontri ?

Ho sia router LinkSys che DLink. Nessuno dei due passa in GET utente e
password, quindi la vedo un po' più difficile rispetto a quanto detto
nell'articolo. Forse l'Alice Gate2 di cui si parla in altro thread è
vulnerabile, ma non ho modo di controllare.
Inoltre, da quanto ne so e correggetemi se sbaglio, Javascript non può
accedere all'header HTTP relativa all'autorizzazione.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a