24.Ene.2008
Recomienda este artículo Versión imprimible

Publicado por MijT en Seguridad | 181 Lecturas | 0 comentarios

(0 ptos. de 0 votos.)


Se ha encontrado una nueva vulnerabilidad en Firefox que puede hacer que mediante webs elaboradas por los hackers leer información confidencial de los usuarios, por el momento el equipo de desarrollo de Mozilla está investigando el problema.

Hay un demostración de este ataque en la web HiredHacker, en la que se puede ver como una página web puede tener acceso a la configuración guardada en el cliente de correo de Thunderbird, sin embargo para que esta vulnerabilidad pueda ser aprovechada por los hackers, requiere que se tenga un add-on instalado en Firefox que no esté empaquetado como un archivo .jar.

Según el equipo de desarrollo de Mozilla, una página web puede acceder como chrome:// URL, utilizando por ejemplo comandos para pegar imágenes, scripts o hojas de estilo. Firefox al no convertir los caracteres codificados %2e%2e%2f en esas direcciones y tampoco las filtra, hace que se puedan leer archivos arbitrarios.

El uso de este método puede hacer que los Hackers puedan comprobar si hay programas específicos o add-ons instalados, para de esta manera poder inyectar un código malicioso a través de páginas webs.

Por el momento no se ha lanzado un parche para solucionar esta vulnerabilidad.

Fuente: Noticiastech

Enlaces relacionados

Guía BBCode

Comentar este artículo


COMPÁRTELO

Enviar a Del.icio.us Enviar a Technorati Enviar a Barrapunto Floréalo Menéalo Enviar a Webéame Enviar a Digg Enviar a Fresqui Enviar a Blogmemes Enviar a Furl Enviar a NeoDiario Enviar a LinkRoll

VALORARARTÍCULO

VEATAMBIÉN






PRONTO EN CANALPERU

Si deseas saber más, entra a CanalPeru.NET

Suscríbete y recibe nuestras noticias en tu Email:

Delivered by FeedBurner

Feedburner

BÚSQUEDAS

GALERÍA

Censurado en la China... What!! DJ Tiesto Gustavo Cerati. El Último concierto. Soda Stereo.
Soda Stereo "Me verás volver" Aguante Soda!! Mi compu y otros cachibaches xD Evanescence en París 2004

SÍGUEME EN TWITTER

Cuando un geek muere, su tumba -obviamente- se debe diferenciar de las otras http://www.rarurl.com/tumbageek xD

@TheGhost 2 semanas desconectado del mundo y me vuelvo a enfermar, creo que el internet me afecta, habrá "Kaspersky" en pastillas? xD

Por enésima vez... agripado!!!

Firefox 3... un desastre!! http://rarurl.com/jEYIwL

Nuestra bandera ya está en 1er lugar, a seguir votando!! http://www.rarurl.com/9UOzz

que rico estuvo el estofado!

@TheGhost amén

@TheGhost admiro tu fé en esa tira de inútiles xD

Nace RarURL, otra alternativa para comprimir URLs extensas http://www.rarurl.com/q0GQ

TwitterCounter, cuántos te siguen en Twitter http://www.rarurl.com/ZwU6Lh

Agrégame en Twitter

CATEGORÍAS


ENCUESTAS

¿Quién crees que fue o es el "Rey del Rock" a nivel mundial?
Elvis Presley
Freddy Mercury(Queen)
Mick Jagger(Rolling Stones)
Steven Tyler(Aerosmith)
Bono(U2)
Jon Bon Jovi(Bon Jovi)
Jimi Hendrix
Ozzy Osborne
Eric Clapton
David Bowie
Jimmy Page(Led Zeppelin)

VIDEO MÁS VISTO EN CANALPERÚ


PUBLICIDAD


DIRECTORIO

VISITAS

Estadísticas de visitas

USUARIOSONLINE

Registrados: 0
Invitados: 51
Total: 51

ENLACES

Monetize your web site

SINDICACIÓN

  • Sindicación RSS
  • Suscribir con Bloglines
  • Agregar a Mi Yahoo!
  • Agregar a Google
  • Agregar a Live.com
  • Agregar a Netvibes
  • Agregar a My AOL
  • Agregar a tus favoritos de Technorati


Últimos comentarios

  • penetrador: hola karen agregame si amor coyote74_150
  • penetrador: hola dejame decirte q eres loa mujer mas
  • Esther: como hackear el ipod con la version 1.1.
  • iTorke: Bueno, a ver, yo quiero actualizar a la
  • MijT: [cita]A pesar de la rica publidad me ked
  • lois : A pesar de la rica publidad me kedo con
  • luisraygoza: por favor!!! Se los ruego diganme con qu
  • JAY: hola, ojala puedan ayudarme por favor..
  • tribilin: Muy bonita la chica lastima que le guste
  • CARITO: soy orgullosa de ser peruana hasta la mu


Top
© 2007 CélulaWeb.NET | Desarrollado por César Aquino(MijT) | Agradecimiento a PHP-Hispano.NET