usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Anti Spywares sospechosos o no confiables
  • Phishing de "Star Wars" en Yahoo Messenger
  • Aparece un troyano que deshabilita los antivirus
  • Publicado el Service Pack 2 para Microsoft ISA Server 2004
  • Error de filtrado de scripts en múltiples navegadores
  • Una vulnerabilidad en Safari puede reportar hasta 20.000 dólares
  • Desbordamiento de búffer en Apple QuickTime 7
  • Múltiples vulnerabilidades en analizadores de protocolo de Ethereal
  • ¿Está más seguro su ordenador si cambia la contraseña a menudo?
  • Microsoft advierte de tres brechas en seguridad de sus programas
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

El diálogo de descarga del Opera, permite borrar archivos

Una vulnerabilidad ha sido reportada en el navegador Opera, que puede permitir a un usuario remoto el borrado arbitrario de archivos en determinadas circunstancias. Cuando el navegador muestra el diálogo de descarga de archivos, Opera crea uno de tamaño cero en el directorio temporal de Windows, basado en el nombre del archivo a descargar. El navegador no valida el nombre del mismo, y por lo tanto, podría contener caracteres para explotar una vulnerabilidad del tipo "Directory Traversal", y provocar la sobrescritura y el borrado de archivos del sistema.

14 Dic 2003 | VS ANTIVIRUS
L

a vulnerabilidad conocida como "Directory Traversal Vulnerability", ocurre cuando se especifica un nombre de archivo con la secuencia de caracteres ".." o "..%5C", lo que puede permitir el acceso a directorios superiores, diferentes a los asignados dentro del entorno controlado por la aplicación.

En el caso del Opera, este fallo se produce cuando el usuario accede a un URL y se abre el cuadro de diálogo de descarga, aún cuando no se acepte descargar nada. De todos modos, solo los archivos en los que el usuario tenga permiso de escritura podrán ser borrados.

Una demostración "en línea", que borra la calculadora de Windows (c:windowscalc.exe), ha sido proporcionada por el descubridor del error. El vendedor fue advertido, y la última versión del Opera (en inglés), 7.23 build 3227, corrige el problema.

Son vulnerables todas las versiones 7.x anteriores (y posiblemente otras), bajo cualquier sistema operativo Windows.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 Mar 2004, 19:45
daniel

muy vien

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?