usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft publica los parches para tapar una docena de fallos de seguridad
  • Vulnerabilidad en URI del tipo "data:" en Opera
  • Ejecución de comandos en Opera
Otras noticias
  • La elección y nombramiento de Obama han sido usadas para campañas maliciosas desde el inicio al fin
  • Un error en Firefox 2.0.0.10 precipita la versión 2.0.0.11 del navegador
  • La web de la Oficina de Pasaportes de Canadá daba acceso a datos de terceros
  • Recuperación de Datos: 10 casos curiosos
  • Ejecución de código en Mozilla con etiqueta IFRAME
  • INTECO supera los 10.000 virus informáticos documentados en su base de datos
  • "Windows 7" es vulnerable a ocho de cada diez virus
  • Actualizaciones de seguridad de los kernel Linux
  • Phishing para usuarios de Skype y otros engaños
  • Elevación de privilegios a través de drivers de NVIDIA 3D
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Advierten de un nuevo fallo de seguridad en distintos navegadores de Internet, aunque no afecta a Internet Explorer

La consultora independiente de seguridad informática Hispasec advirtió hoy de la aparición de un problema de seguridad en diversos navegadores que puede ser explotado por un sitio web malicioso para falsificar la URL que aparece en la barra de tareas, el certificado SSL y la barra de estado, haciendo mostrar una dirección de Internet que no es la que realmente se está visitando.

08 Feb 2005 | EUROPA PRESS
E

ste tipo de vulnerabilidad suele ser rápidamente empleada para ataques 'phising' (estafas en las que se engaña al usuario para que facilite información confidencial), por lo que se recomienda precaución.

 

Con la excepción del común Internet Explorer, prácticamente todos los navegadores se ven afectados. El problema ha sido confirmado en las siguientes versiones, la mayoríade navegadores basados en Mozilla: Firefox 1.0, Konqueror 3.2.2, Mozilla 1.7.5, OmniWeb 5.1, Opera 7.54u1 y 7.54u2, Safari 1.2.4, y Netscape 7.2 . No se descarta que esto afecte a otras versiones de esos mismos productos.

Según Hispasec, este problema se debe a un error en el tratamiento de IDN (International Domain Name), que permite el uso de caracteresinternacionales en nombres de dominio. Esta circunstancia puede ser explotada para registrar nombres de dominio con ciertos caracteres internacionales que se parecen a otros de uso común, con lo que se puede confundir al usuario y que así crea que está en un sitio de confianza.

No se trata de un problema nuevo, en diciembre de 2001 ya se describieron este tipo de ataques. A la espera de un parche o actualización que corrija el problema, Hispasec recomienda no seguir enlaces de sitios que no sean de confianza y escribir las URLs directamente en la barra de direcciones.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 08 Feb 2005, 17:56
anonymous Spain

No siempre puede ser culpa de M$

Editar | Borrar | #2 | 08 Feb 2005, 20:16
firefox Spain

El fallo radica en la implementación de IDN (International Domain Name) en Firefox. Sin embargo, no se trata de que Microsoft haya hecho una implementación más segura en su Explorer, sino que sencillamente no soporta IDN, lo que sitúa a sus usuarios a salvo del fallo.

La solución:

www.kriptopolis.org/node/334

Editar | Borrar | #3 | 09 Feb 2005, 09:12
Anónimo Spain

claro, claro, si es que los de M$ cuando no son malos malísimos es que son incompetentes incopetentísimos, no?

juas juas :P

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?