usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft advierte de la existencia de imágenes con virus
    15 Sep 2004
  • Múltiples vulnerabilidades en Mozilla
    05 Ago 2004
Otras noticias
  • Actualización de la rama 2.6 del kernel de Linux
  • El 43% de los españoles está menos preocupado por la seguridad al comprar en Internet que hace 2 años
  • Criptoanálisis, a la búsqueda del secreto
  • Los juegos online son una mina de virus
  • Los programas antispyware más descargados
  • Ejecución de código en múltiples dispositivos inalámbricos
  • Desbordamiento de búfer en RealPlayer Enterprise
  • Ya no hay excusa para perder archivos
  • Ejecución remota de scripts en Mac OS X a través del navegador Safari
  • Elevación de privilegios a través de nddstat en IBM AIX 5.x y 6.x
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Netscape y Mozilla permiten ejecución remota de código

SOAP es un protocolo de mensajería basado en XML, que define un conjunto de reglas para estructurar los mensajes, y que puede ser utilizado por aplicaciones basadas en la Web. Una validación incorrecta en el componente "SOAPParameter", usado como constructor de objetos en Netscape y Mozilla, permite la ejecución de código arbitrario.

03 Ago 2004 | VS ANTIVIRUS
E

l constructor de objetos "SOAPParameter", contiene un desbordamiento de entero que permite provocar una corrupción controlable del "heap", con la posibilidad de ejecutar código arbitrario en el sistema, con los privilegios del usuario local.



El desbordamiento de entero o "integer overflow", es cuando una variable definida como entera, sobrepasa los valores asignados. El término HEAP indica una porción de memoria disponible para un programa, también llamada área de memoria dinámica. El heap es el área en que la asignación y desasignación de memoria ocurre en orden aleatorio.

Un atacante puede valerse de este fallo para construir una página web maliciosa, desde la que se puede llegar a ejecutar en forma remota, cualquier clase de código en el equipo local.

Se ha confirmado que las versiones 7.0 y 7.1 de Netscape y la versión 1.6 de Mozilla, son vulnerables a este problema. Versiones anteriores de ambos navegadores, también podrían ser vulnerables.

Netscape 7.1 es la última versión disponible de Netscape, y no hay información de que se liberen nuevas versiones en el futuro.

Si usted utiliza Netscape, la única solución alternativa es desactivar JavaScript en el navegador, o cambiar por otro navegador.

En el caso de Mozilla, se sugiere la actualización a la versión 1.7.1 o posterior, en donde el fallo ha sido corregido.

Un exploit para este fallo fue descubierto en enero de 2004, y el mismo fue reportado en marzo a los fabricantes. El parche fue creado en julio, y la vulnerabilidad hecha pública por iDefense en agosto de 2004.


Relacionados:

Descargas de Mozilla 1.7.1:
http://www.mozilla.org/products/mozilla1.x/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 09 Ago 2004, 23:22
jovenpc

hay no si esto de software libre es la misma puta madre en errores q windows

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?