Hacer pagina de inicio

Agregar a favoritos

TechSpot en inglés

 

Vulnerabilidad en FireFox deja expuestas las cookies
Por Justin Mann y Erik Orejuela |
Publicado: 15 de febrero del 2007, 1:07 PM EST
Una vulnerabilidad en FireFox que se relaciona con manejo de las cookies ha sido descubierta. Aunque la falla no es critica en términos de impacto inmediato, es peligrosa en el sentido que tiene el potencial para robar información, como tus nombres de usuarios. La falla tiene el potencial de hacer pensar al usuario que esta recibiendo información de un sitio confiable cuando en realidad esta recibiendo información de un sitio malintencionado:

“Al inyectar texto que incluye "\x00," las protecciones normales se pueden evitar, permitiendo que se engañe al navegador sobre el origen del dirección que esta tratando de modificar o enviar una cookie. Esto hace que parezca que el navegador de la victima esta hablando con bancodeconfianza.com cuando en realidad esta recibiendo información de hackersmalvados.com.”

Afecta a todas las versiones hasta la 2.0.0.1 y el artículo del enlace anterior tiene una demostración. Ya se ha reportado en Bugzilla, así que esperemos que el equipo de desarrolladores de Mozilla pronto saque un parche.
 

 

Noticias relacionadas
  Martes de Parches soluciona 10 vulnerabilidades
  F-Secure reporta una docena de vulnerabilidades
  Mozilla prepara solución para vulnerabilidad en add-ons
  Microsoft advierte sobre nueva vulnerabilidad en Excel
  Se descubre nueva vulnerabilidad en QuickTime

Noticias mas leídas [pop]
  Microsoft India sufre ataque, se pierden usuarios y con...
  Windows 8 Consumer Preview listo para el 29 de febrero
  Google lanza Chrome Beta para dispositivos Android 4.0
  Apple pierde orden preliminar en contra del Galaxy Tab ...
  Descarga toda la biblioteca de The Pirate Bay en solo 9...

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2011 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot