TechSpot en ingles

 

Falla critica trans-navegador descubierta en Firefox
Por Justin Mann y Erik Orejuela |
Publicado: 10 d julio dl 2007, 5:00 PM EST
Incluso el poderoso Firefox es vulnerable a los ataques, y nosotros pudimos presenciar esto a través de la publicación de una falla de seguridad recientemente descubierta por Secunia en el popular navegador. Afectando solo a la rama 2.0x, esta falla tiene el potencial para que una vez explotada por usuarios malintencionados se comprometa el sistema. La función “Firefox URL” es un método de explotación, y con simplemente un simple parche se puede deshabilitar esta función:

La falla es interesante se puede llegar a esta a través de otros navegadores, por ejemplo información malintencionada en IE podría llevar a que se comprometa el sistema:

El problema es que Firefox registra el manipulador URL "firefoxurl://" y permite invocar a Firefox con líneas de comando arbitrarias. Usando por ejemplo el parámetro “-chrome” es posible ejecutar arbitrariamente Javascript en contexto chrome. Esto puede ser aprovechado para ejecutar comandos arbitrariamente cuando un usuario visita una página Web malintencionada usando Microsoft Internet Explorer.
La falla ha sido notada por otras compañías. Probablemente veamos una actualización de Mozilla pronto.
 

 

Noticias relacionadas
  Falla critica URI descubierta en Firefox
  Falla critica de Windows será parchada en paquete mensual
  Falla critica descubierta en PowerPoint

Noticias mas leídas [pop]
  Hacker logra jailbreak para iPhone 5, Google Maps lleva...
  HTC revela teléfonos inteligentes Windows Phone 8X y 8S
  Bill Gates le da su visto bueno a Windows 8
  iOS 6 es jailbroken en dispositivos A4, lo mas nuevos n...
  Asus presentará su PadFone 2 el 16 de octubre

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2013 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot