Bienvenido a TechSpot    
Ingresa tu usuario  | Registrate Gratis    

 



Hacer pagina de inicio

Agregar a favoritos

TechSpot en inglés

 

Vulnerabilidad en FireFox deja expuestas las cookies
Por Justin Mann y Erik Orejuela, TechSpot en Español
Publicado: 15 de febrero del 2007, 1:07 PM EST
 







Una vulnerabilidad en FireFox que se relaciona con manejo de las cookies ha sido descubierta. Aunque la falla no es critica en términos de impacto inmediato, es peligrosa en el sentido que tiene el potencial para robar información, como tus nombres de usuarios. La falla tiene el potencial de hacer pensar al usuario que esta recibiendo información de un sitio confiable cuando en realidad esta recibiendo información de un sitio malintencionado:

“Al inyectar texto que incluye "\x00," las protecciones normales se pueden evitar, permitiendo que se engañe al navegador sobre el origen del dirección que esta tratando de modificar o enviar una cookie. Esto hace que parezca que el navegador de la victima esta hablando con bancodeconfianza.com cuando en realidad esta recibiendo información de hackersmalvados.com.”

Afecta a todas las versiones hasta la 2.0.0.1 y el artículo del enlace anterior tiene una demostración. Ya se ha reportado en Bugzilla, así que esperemos que el equipo de desarrolladores de Mozilla pronto saque un parche.

 

Noticias relacionadas
  Martes de Parches soluciona 10 vulnerabilidades
  F-Secure reporta una docena de vulnerabilidades
  Mozilla prepara solución para vulnerabilidad en add-ons
  Microsoft advierte sobre nueva vulnerabilidad en Excel
  Se descubre nueva vulnerabilidad en QuickTime

Noticias mas leídas [pop]
  Google estrena navegador web Chrome
  Chrome sufre su primera falla de seguridad
  Sony retira 440.000 portátiles Vaio TZ defectuosas
  Adopción de Google Chrome crece considerablemente
  Apple soluciona falla de seguridad en el iPhone



[ No hay comentarios adicionales, Publica un comentario | Envia a un amigo ]

Registrate o ingresa tu usuario para publicar tu comentario. Registrarse es un proceso muy rapido y totalmente gratis.
Mensaje:

Deshabilitar smilies.
Deshabilitar codigo block.
Agregar tags [url] automaticamente.



  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Foros    |    Precios    |    Archivo    |    XML Feeds    |    Links    |    Galeria de Usuarios   
  Mapa del Foro    |    Buscador de Hotspots    |    Backend por StoryTeller    |    TechSpot en ingles

  Copyright © 2006 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados.
Politica de Privacidad.
Publicidad | Acerca de TechSpot