Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Reportan Fallos De Seguridad En Mozilla Y Firefox

Estas en el tema de Reportan Fallos De Seguridad En Mozilla Y Firefox en el foro de Actualidad tecnológica en Foros del Web. Secunia Research ha reportado una vulnerabilidad en Mozilla y Mozilla Firefox, que podría ser explotada por un usuario malicioso para engañar sobre la dirección real ...
  #1 (permalink)  
Antiguo 19/01/2005, 07:25
Avatar de bluefoxtiger  
Fecha de Ingreso: abril-2004
Mensajes: 473
Antigüedad: 21 años, 10 meses
Puntos: 0
Reportan Fallos De Seguridad En Mozilla Y Firefox

Secunia Research ha reportado una vulnerabilidad en Mozilla y Mozilla Firefox, que podría ser explotada por un usuario malicioso para engañar sobre la dirección real de un archivo, al ser mostrada ésta en la ventana de descarga.

El problema se produce por un error durante la gestión de nombres largos, cuando estos incluyen el subdominio y el camino completo del archivo. En determinados casos, se puede utilizar el fallo para encubrir la dirección real del archivo a descargar, permitiendo a un atacante hacer creer a su víctima que se está realizando desde un sitio de confianza.

La vulnerabilidad ha sido confirmada en Mozilla 1.7.3 para Linux, Mozilla 1.7.5 para Windows, y Mozilla Firefox 1.0. Otras versiones también podrían ser afectadas.

Vulnerabilidad de la suite con imágenes XBM

Mozilla es una suite compuesta por un navegador de Internet, clientes de correo y noticias, IRC chat y editor HTML.

El cliente de correo electrónico y el navegador Web, permiten la utilización de archivos de imágenes en formato XBM (X Bitmap). Un fallo provocado por la manera que este software maneja este tipo de archivos, permite a un usuario malicioso realizar un ataque de denegación de servicio (DoS).

Esta vulnerabilidad puede ser explotada enviando un correo electrónico conteniendo una imagen modificada maliciosamente, o engañando al usuario para que visite una web maliciosa conteniendo una página con dicho tipo de imagen.

Se ha publicado una prueba de concepto (PoC) en el siguiente enlace: http://www.geocities.com/xbm_bug/index.html

Es vulnerable Mozilla 1.6 para Windows y posiblemente también lo sean las versiones anteriores.

No son afectadas las versiones de Mozilla para Linux.
  #2 (permalink)  
Antiguo 19/01/2005, 08:25
Avatar de SnupoX  
Fecha de Ingreso: enero-2005
Ubicación: LimaX - PerúX
Mensajes: 1.451
Antigüedad: 21 años, 1 mes
Puntos: 1
¿y quien habrá solventado la investigación?

de seguro ya han de estar trabajando en la reparación...

Última edición por SnupoX; 19/01/2005 a las 08:26
  #3 (permalink)  
Antiguo 19/01/2005, 09:21
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 21 años, 3 meses
Puntos: 8
Que novedad...

que las vulneravilidades, solo sean para el windows; en LINUX, como se menciona, no hay problemas.

Definitivo: windows, no tiene solucion, no hay parches ni soluciones para tantos errores.

SALU2
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 17:43.