Hacer pagina de inicio

Agregar a favoritos

TechSpot en inglés

 

Falla critica trans-navegador descubierta en Firefox
Por Justin Mann y Erik Orejuela |
Publicado: 10 de julio del 2007, 5:00 PM EST
Incluso el poderoso Firefox es vulnerable a los ataques, y nosotros pudimos presenciar esto a través de la publicación de una falla de seguridad recientemente descubierta por Secunia en el popular navegador. Afectando solo a la rama 2.0x, esta falla tiene el potencial para que una vez explotada por usuarios malintencionados se comprometa el sistema. La función “Firefox URL” es un método de explotación, y con simplemente un simple parche se puede deshabilitar esta función:

La falla es interesante se puede llegar a esta a través de otros navegadores, por ejemplo información malintencionada en IE podría llevar a que se comprometa el sistema:

El problema es que Firefox registra el manipulador URL "firefoxurl://" y permite invocar a Firefox con líneas de comando arbitrarias. Usando por ejemplo el parámetro “-chrome” es posible ejecutar arbitrariamente Javascript en contexto chrome. Esto puede ser aprovechado para ejecutar comandos arbitrariamente cuando un usuario visita una página Web malintencionada usando Microsoft Internet Explorer.
La falla ha sido notada por otras compañías. Probablemente veamos una actualización de Mozilla pronto.
 

 

Noticias relacionadas
  Falla critica URI descubierta en Firefox
  Falla critica de Windows será parchada en paquete mensual
  Falla critica descubierta en PowerPoint

Noticias mas leídas [pop]
  Microsoft India sufre ataque, se pierden usuarios y con...
  HP introduce todo-en-uno de 27” Z1 Workstation con chip...
  Windows 8 Consumer Preview listo para el 29 de febrero
  Google lanza Chrome Beta para dispositivos Android 4.0
  Apple pierde orden preliminar en contra del Galaxy Tab ...

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2011 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot