Bienvenido a TechSpot    
Ingresa tu usuario  | Registrate Gratis    

 



Hacer pagina de inicio

Agregar a favoritos

TechSpot en inglés

 

Yahoo soluciona falla de scripting que permitía ataque XSS
Por Justin Mann y Erik Orejuela, TechSpot en Español
Publicado: 18 de junio del 2007, 8:30 AM EST
 







Mientras que nosotros pensamos que la mayoría de las vulnerabilidades están relacionadas al software que corremos en nuestras maquinas, existe un mundo de aplicaciones Web que están abiertas al escrutinio. Recientemente, Yahoo ha arreglado una falla en su propia página Web que podrían tener el potencial de revelar cualquier información de la cuenta de uno de sus usuarios a personas malintencionadas. En vez de atacar a un navegador específico o funcionar bajo ciertas plataformas, el problema radica dentro del sistema de Yahoo, como señala el artículo:

Investigadores dicen que hubiera sido trivial explotar la vulnerabilidad porque funcionaba a través de múltiples navegadores y solo requería que la victima haga clic en un enlace aparentemente benigno en un correo electrónico.
Explotar la falla le daría a un atacante acceso a la información sobre la cuenta de correo Yahoo de una persona o recopilar información de otros servicios como Yahoo Maps. La falla es un ataque XSS, que es usado con más y más frecuencia para robar información, especialmente a medida que más compañías dependen en páginas que usan scripting activado por el usuario.

Los usuarios no tienen que cambiar o parchar nada para solucionar este problema ya que Yahoo modificará sus aplicaciones Web para solucionarlo. Cuántas personas han sido afectadas por esta falla, si es que las hay, no fue mencionado por Yahoo.

 

Noticias mas leídas [pop]
  Apple prepara Mac Mini y MacBook Pro con gráficos Nvidia
  Microsoft revela títulos Xbox 360 más jugados del 2008
  Windows 7 64-bit disponible a través de paginas torrent
  AMD alista chips de 45nm para estaciones de trabajo
  XFX finalmente estrena sus primeras tarjetas Radeon



[ No hay comentarios adicionales, Publica un comentario | Envia a un amigo ]

Registrate o ingresa tu usuario para publicar tu comentario. Registrarse es un proceso muy rapido y totalmente gratis.
Mensaje:

Deshabilitar smilies.
Deshabilitar codigo block.
Agregar tags [url] automaticamente.



  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Foros    |    Precios    |    Archivo    |    XML Feeds    |    Links    |    Galeria de Usuarios   
  Mapa del Foro    |    Buscador de Hotspots    |    Backend por StoryTeller    |    TechSpot en ingles

  Copyright © 1998-2009 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados.
Politica de Privacidad.
Publicidad | Acerca de TechSpot