TechSpot en ingles

 

Vulnerabilidad en FireFox deja expuestas las cookies
Por Justin Mann y Erik Orejuela |
Publicado: 15 d febrero dl 2007, 1:07 PM EST
Una vulnerabilidad en FireFox que se relaciona con manejo de las cookies ha sido descubierta. Aunque la falla no es critica en términos de impacto inmediato, es peligrosa en el sentido que tiene el potencial para robar información, como tus nombres de usuarios. La falla tiene el potencial de hacer pensar al usuario que esta recibiendo información de un sitio confiable cuando en realidad esta recibiendo información de un sitio malintencionado:

“Al inyectar texto que incluye "\x00," las protecciones normales se pueden evitar, permitiendo que se engañe al navegador sobre el origen del dirección que esta tratando de modificar o enviar una cookie. Esto hace que parezca que el navegador de la victima esta hablando con bancodeconfianza.com cuando en realidad esta recibiendo información de hackersmalvados.com.”

Afecta a todas las versiones hasta la 2.0.0.1 y el artículo del enlace anterior tiene una demostración. Ya se ha reportado en Bugzilla, así que esperemos que el equipo de desarrolladores de Mozilla pronto saque un parche.
 

 

Noticias relacionadas
  Martes de Parches soluciona 10 vulnerabilidades
  F-Secure reporta una docena de vulnerabilidades
  Mozilla prepara solución para vulnerabilidad en add-ons
  Microsoft advierte sobre nueva vulnerabilidad en Excel
  Se descubre nueva vulnerabilidad en QuickTime

Noticias mas leídas [pop]
  Hacker logra jailbreak para iPhone 5, Google Maps lleva...
  HTC revela teléfonos inteligentes Windows Phone 8X y 8S
  Bill Gates le da su visto bueno a Windows 8
  iOS 6 es jailbroken en dispositivos A4, lo mas nuevos n...
  Asus presentará su PadFone 2 el 16 de octubre

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2013 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot