Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.charla.* Foro > Newsgroup es.charla.economia.bolsa
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 16-02-2007, 19:29:31
TCdM
 
Mensajes: n/a
Predeterminado Zalewski ataca de nuevo: grave vulnerabilidad en Firefox

Vaya mes. El inefable Zalewski acaba de publicar una nueva y gravísima
vulnerabilidad en Firefox 2.0.0.1 y anteriores que permite que un sitio web
malicioso pueda manipular las cookies de otro, saltándose así las políticas
que obligan a que las cookies sólo puedan manipularse dentro de su contexto
original y permitiendo posiblemente falsear el aspecto y el funcionamiento
de esos sitios frente al usuario...

Zalewski ha puesto en marcha una demostración (requiere javascript
activado) que desde el dominio *.dione.cc establece una cookie de prueba
para *.coredump.cx. Al menos mi Firefox 2.0.0.1 bajo Linux cae como un
pardillo.

a.. Mozilla Firefox Location.Hostname Dom Property Cookie Theft
Vulnerability [SecurityFocus].
b.. Demo de Zalewski (requiere Firefox con Javascript).
c.. Zalewski cookie stealing / same-domain bypass vulnerability
[Bugzilla].
http://www.kriptopolis.org/zalewski-...dad-en-firefox

--
El día que Pablo Lleó Gárcia deje de hacer el imbécil en los foros técnicos
de MS y de falsificar a la gente, yo dejaré de cantaros las 40 aquí. Hasta
el momento soy comedido: solo pongo los mismos mensajes, copiados, que Pablo
ha puesto allí y segun los va poniendo. Por tanto, ya sabeis quien es el
culpable. Y por cierto, los pongo por ahora aquí sin hacer el crossposting
que él hace en MS. Y digo "por ahora".




Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad de DNS Pablo Q. Newsgroup es.comp.os.linux.redes 3 31-07-2008 14:00:28
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.sistemas.misc 0 31-07-2008 09:42:32
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.seguridad.so 0 31-07-2008 09:41:50
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.redes.misc 0 31-07-2008 09:37:25
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.seguridad.misc 0 31-07-2008 09:36:19





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.