Vulnerabilidad crítica en Netscape, Mozilla y Firefox

Una vulnerabilidad reportada como crítica ha sido identificada en los navegadores Netscape, Mozilla y Firefox, la cuál podría ser explotada por un atacante remoto para la ejecución arbitraria de comandos. El problema se debe a un error de desbordamiento de búfer en la función "NormalizeIDN", cuando se procesan ciertas URIs especialmente modificadas, embebidas dentro de etiquetas "HREF". El uso de ciertos caracteres, puede hacer que el navegador deje de responder, o inclusive permitir que se llegue a ejecutar código malicioso.

Comparte este artículo

Foro ADSLZone

Eso pa que veamos que no por tener determinados productos, estamos a salvo.



Espero que salga el nuevo FireFox pronto y tenga menos problemas ^^

   Aumentar karma   Restar karma   karma: 0 | Escrito por jose-X-lito el 11 Septiembre 2005 a las 15:54 | #ID

Veis, no solo Internet Explorer tiene fallos de seguridad.

Para que luego vayáis criticando y desmereciendo otros programas por el echo de que sean de Microsoft.



Salu2.



P.D: Que conste que con este comentario no estoy defendiendo ni a Internet Explorer ni criticando a Firefox, es solo una observación.

   Add karma   Subtract karma   karma: 0 | Escrito por DVD el 11 Septiembre 2005 a las 17:20 | #ID

Si, pero también hay una ventaja en usar software minoritario: el esfuerzo por "joder" a los usuarios de ese software está menos "recompensado" que hacerlo a usuarios de software utilizado por la mayoría. Curioso que algo que no tendría que ver en nada, aumente la seguridad... al fin y al cabo cuanto menos riesgo, más seguridad.



No por ser de Microsoft hay más virus en Windows... es que si haces virus para Amoebe te comes los mocos ^_^

   Add karma   Subtract karma   karma: 0 | Escrito por ZoNeRo (80.58.44.XXX) el 11 Septiembre 2005 a las 21:51 | #ID

menos mal que ultimamente solo salian de explorer

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo (81.34.254.XXX) el 11 Septiembre 2005 a las 17:14 | #ID

Mi nuevo Opera no se ve afectado? Alguien lo sabe?



Si no es así ole ole! mi nuevo Opera! Emoticon

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo (62.15.242.XXX) el 11 Septiembre 2005 a las 23:44 | #ID

ya lo dije opera roolz

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo (81.33.223.XXX) el 12 Septiembre 2005 a las 2:51 | #ID

Hombre, ya puede ser bueno, es el único que se paga. De hecho, aunque cueste poco, debería ser el mejor por lo que cuesta respecto a los demás...

   Add karma   Subtract karma   karma: 0 | Escrito por ZoNeRo (80.58.44.XXX) el 12 Septiembre 2005 a las 5:10 | #ID

Al menos, como podeis ver, Mozilla nos informa de los bugs que tiene su navegador y enseguida ha sacado una solucion provisional.



Es normal que un navegador tenga bugs pero no es normal lo que hacen en Microsoft o Opera por ejemplo, que o no te informan de este hasta que no lo sacan por ahi o no actualizan hasta pasados 3 meses, cuando ya me puedo meter yo en tu ordenador.

   Aumentar karma   Restar karma   karma: 0 | Escrito por PyroFlash el 12 Septiembre 2005 a las 11:14 | #ID

Firefox es un coladero desde siempre y cuanta mas gente lo use pues más se notará . Lo que no puede ser es que con cuatro líneas de código de haga un explorador super-mega-fashion . Cada 2x3 estáis igual , al final váis a petar todos Emoticon . Usad lo que veáis mejor y suerte porque no tenéis solución , si queréis estar al día de errores de todo tipo pues os suscribiis a un boletín y veréis la cantidad de errores que salen cada día de línux , navegadores , windows , servidores y de toooo. Que si que Firefox es lo que mas mola ahora junto a móviles superfahion y demás paridas ... al tiempo .



Hispasec - una-al-día 11/09/2005

Todos los días una noticia de seguridad www.hispasec.com

-------------------------------------------------------------------



Desbordamiento de búfer en Firefox 1.x por fallo en tratamiento de URLs

-----------------------------------------------------------------------



Se ha descubierto una vulnerabilidad en la versión 1.0.6 (y

anteriores) del navegador Firefox que puede ser explotada por usuarios

maliciosos para provocar denegaciones de servicio en dicho programa o,

potencialmente, para comprometer el sistema del usuario.



Firefox es el navegador web del proyecto Mozilla, un producto de

creciente popularidad creciente, con más de 70 millones de descargas.



La vulnerabilidad en sí se debe a un error en el tratamiento de URLs

con determinados caracteres en el nombre de dominio, y puede ser

explotada para provocar desbordamientos de búfer basados en el heap.



La explotación con éxito de la vulnerabilidad provocaría la caída de

Firefox, y potencialmente podría ser también utilizada para la

ejecución de código arbitrario. Para la explotación exitosa se requiere

que la víctima visite un sitio web malicioso o abra un documento

HTML especialmente construido a tal efecto.



Puede observarse una prueba de concepto de la denegación de servicio

en la siguiente URL (precaución, termina la ejecución del navegador):

http://www.security-protocols.com/firefox-death.html



A parte de la versión 1.0.6 y anteriores para Linux y Windows, la

versión 1.5 Beta 1 también se ve afectada por el problema.

MUY IMPORTANTE :

¡¡¡¡¡ A la espera de un parche que solvente el problema o una nueva versión

libre de la vulnerabilidad, se recomienda restringir la navegación a

sitios de total confianza !!!!!!!



Allá tu xD

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo (80.58.52.XXX) el 12 Septiembre 2005 a las 13:28 | #ID

Desde siempre es muy poco tiempo, refiriendose a Firefox. De hecho, el problema de Firefox es que es un niño, necesita madurar.

   Add karma   Subtract karma   karma: 0 | Escrito por ZoNeRo (80.58.44.XXX) el 12 Septiembre 2005 a las 19:04 | #ID

ademas de que el ie explorer lleva años en el mercado y sigue petando por todos los lados (y las únicas novedades que sacan son las que ya tiene la competencia)

   Add karma   Subtract karma   karma: 0 | Escrito por ZoNeRo (80.58.37.XXX) el 15 Septiembre 2005 a las 15:52 | #ID

Tu comentario


Image Introduce el código de seguridad para poder escribir un comentario.
Regístrate para evitar introducir el código y además introducir comentarios con tu nickname.


ADSLzone.net no es responable de las opiniones de los internautas
Por favor revisa la ortografía y respeta las normas de la web
Para publicar una imagen, debes utilizar el tag img. Ejemplo: <img src="http://www.google.es/logo.jpg" />

Servidores dedicados en Hostalia | Grupo ADSL Zone © 2011

Atención, estás navegando con un navegador antiguo

Para ver correctamente ADSLZone.net, actualiza tu navegador. Descargar: Google Chrome, Internet Explorer, Firefox, Safari, Ópera