Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.charla.* Foro > Newsgroup es.charla.economia.bolsa
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 14-02-2007, 19:41:39
TCdM
 
Mensajes: n/a
Predeterminado Rebajas Zalewski: Ahora, 2x1

El inefable Michal Zalewski acaba de matar dos pájaros de un tiro, al
descubrir una nueva vulnerabilidad que afecta por igual a Firefox y a
Internet Explorer.

Y es que ambos navegadores fallan al manejar mediante javascript las
entradas que el usuario realiza por teclado. De este modo, es posible hacer
que el usuario teclee inadvertidamente (al rellenar cualquier campo de un
formulario o un falso captcha, por ejemplo) la ruta y nombre de un archivo
que será enviado entre bastidores al atacante...

Están disponibles sendas demostraciones (sólo para Windows) del propio
Zalewski para Explorer y Firefox, donde basta teclear a mano lo que se
indica, para poder apreciar en la casilla inferior lo que el atacante en
realidad estaría obteniendo desde esas pulsaciones.

Parecen estar afectadas todas las versiones de Explorer, incluyendo
Explorer 7.

En cuanto a Firefox, se dice que tanto la versión 1.5.0.9 como la 2.0.0.1
están afectadas (aunque al menos yo no he podido reproducirlo en la 2.0.0.1
bajo Windows XP).

Como ya se ha dicho, las demos funcionan sobre Windows, pero Zalewski
tampoco descarta que puedan estar afectadas las versiones para Linux y Mac
OS X.

Parece que Opera vuelve a salvarse de la quema.

a.. Microsoft Internet Explorer JavaScript Key Filtering Variant
Vulnerability [Security Focus].
b.. Mozilla Firefox JavaScript Key Filtering Variant Vulnerability
[Security Focus].
http://www.kriptopolis.org/rebajas-zalewski-ahora-2x1




--



Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado






Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.