Microsoft ha confirmado un problema con la barra de direcciones de Internet Explorer 7El problema había sido anunciado el miércoles por la empresa de seguridad Secunia, y ocurre con las ventanas popup, las cuales pueden llegar a mostrar una barra de direcciones defectuosa.
Debido a ello, una URL con caracteres especialmente diseñados pueden esconder partes de una dirección, lo cual podría dejar a un usuario indefenso antes ataques. El incidente no es lo suficientemente serio como para tener un alerta máximo, por lo que Secunia le otorgó la segunda categoría mas baja.
Por el momento no se han reportado incidentes o ataques que utilicen esta falla, y Microsoft ha recomendado a los usuarios utilizar el Filtro contra Phishing incluído en IE7. Pero la empresa no ha tomado muy en serio este bug, algo que según afirman en Secunia, es un grave error ya que han pasado apenas unos días desde el lanzamiento de IE7 y aunque el problema no es de extrema gravedad merece atención.
in Internet
El primer problema de seguridad de IE7
Más informaciónEl reporte de Secunia
Saludos a todos…. Estuve desarrollando un sitio y cuando generaba el scripts para los popup (window.open("pagina","opciones")) al ejecutar dicho script yo habia especificado en el Script para que no mostrase la barra de direcciones….para mi sorpresa cuando los ejecute siempre me aparecia la direccion, si bien es cierto que esa barra de direcciones aparece en modo de "solo lectura"…cualquier usuario que vea esa URL puede accerder desde otra ventana del navegador….creo que es un retroceso para la seguridad en linea…de que sirve si IE7 es mas llamativo visualmente si se pierde (lo que considero yo) lo mas importante en un sitio??