usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • La nueva versión de Firefox corrige 17 vulnerabilidades
    28 Feb 2005
Otras noticias
  • Un nuevo 'agujero' en Internet Explorer facilita los ataques de 'phishing'
  • Archivos GIF malformados bloquean a Mozilla Firefox
  • Ejecución de código en servidores del juego Unreal Tournament 2003
  • El 43% de los españoles está menos preocupado por la seguridad al comprar en Internet que hace 2 años
  • Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer
  • Las barras antiphishing no aprueban el examen
  • La mayoría de las víctimas de fraudes son hombres
  • Roban datos de cientos de miles de usuarios de Monster.com
  • Las aplicaciones del RFID estarán en poco tiempo en todos los productos que compremos
  • Cinco reglas de oro para las vacaciones
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidades en el navegador Firefox

Según ha anunciado Mikx, se han detectado tres problemas de seguridad en la versión 1.0 del navegador Firefox. Pueden ser aprovechados por usuarios remotos para realizar diversas acciones en los sistemas, como subir software malicioso, llevar a cabo ataques de Conduct Cross-Site Scripting o evitar restricciones de seguridad.Ž

11 Feb 2005 | PANDASOFTWARE
E

l primero de los problemas reside en que cuando el navegador graba una imagen -tras un evento de arrastrar y soltar-, al validarla contra una cabecera HTTP "Content-Type" usa la extensión del archivo desde la URL. Esto puede aprovecharse para situar una imagen válida, con una extensión de archivo arbitraria, e incluir código script en el escritorio engañando al usuario para que realice alguna acción de arrastrar y soltar.



El segundo de los problemas consiste en la no validación de cabeceras, cuando se arrastra una URL "javascript:" a otra etiqueta. Esta vulnerabilidad podría emplearse para ejecutar código HTML y script arbitrario en la sesión del navegador del usuario, en el contexto de cualquier otro sitio.

La tercera y última vulnerabilidad permite -mediante el uso de plugins y del filtro moz-opacity filter- cambiar determinados parámetros de configuración.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 11 Feb 2005, 17:22
Scan

Andaaaa, no solo el Explorer de Microsoft tiene problemas de seguridad....

Donde estan esos comentarios de los fanaticos del software antimicrosoft ahora?

Editar | Borrar | #2 | 11 Feb 2005, 18:05
GNU

Almenos los que usamos firefox si nos sale un problema hoy, mañana ya tenemos la solución en la web del navegador... los usuarios del IE viven en la penumbra, desconocen sus fallos y aunque alguien los descubra tardan meses en sacar un parche... já... já... já...

Editar | Borrar | #3 | 11 Feb 2005, 18:19
pemori

ja ja ja para gnu. La calidad del explorer no tiene ni comparación con mozilla y esas cosas que existen por ahí. Por probar, tuve instalado mozilla y no podéis imaginar los problemas que me dio hasta que me harté, lo desinstalé y volvi al explorer. ¡Vamos, ni comparación!

Editar | Borrar | #4 | 11 Feb 2005, 19:56
tigretón

¿qué clase de problemas? si hasta te instala los plugins el solito! el único q no instala es el macromedia, y debe ser por problemas de versión, para q t instales la q quieras o de licencia.

Pero claro, es más facil estár sentao en el sofá a tener el PC a tu gusto.

Una persona puede estar confundida, pero cuando ya son miles es como para dudar :)

Editar | Borrar | #5 | 11 Feb 2005, 20:37
TODO SOFTWARE TIENE BUGS,

juas si que hay gente burra que no sabe ni utilizar el firefox :).... sin comentarios.

Firefox tiene un modelo de desarrollo basándose en software libre = en horas o dias arreglado el bug, cuando se descubren en explorer hay que esperar mucho más tiempo hasta que m saque los parches.

Fomentando la economia americana y no la local así nos va.

Editar | Borrar | #6 | 12 Feb 2005, 01:54
Israelem

Si miramos la frase que hay hoy en la portada nos viene al pelo: "Siempre hay un error más" (Ley de la programación de ordenadores). NO existe el sofware perfecto a no ser que solo hagas un programilla para calcular el máximo común divisor de dos números o algo así xD.

Creo que nunca he oído decir a un defensor del software libre que sus programas no tengan fallos, pero sí que es verdad que tienen muchos menos, que los corrigen con más rapidez y que son muchos más seguros.

Para pemori, preguntarle que sistema operativo usa. Yo uso Win XP (lo siento) y desde que instalé Firefox en su versión 0.7 ó 0.8, no recuerdo bien, me ha ido a las mil maravillas, con extesiones, temas y plugins, y navegando más seguro que nunca.

Editar | Borrar | #7 | 12 Feb 2005, 03:24
Cuate

Firefox no tiene la culpa de que la gente sea inutil, y no sepa darle a un boton que sale automatico para instalar plug-in :(

Las páginas no se ven peor en firefox por que este sea malo, sino por que las webs estan echas por inutiles, que no cumplen los estandares W3C (IE no los cumple, y como las webs se hacen para este "navegador" (notense las comillas) IE no ha cambiado nada desde hace 7 años y no sigo por no floodear la BD

Editar | Borrar | #8 | 12 Feb 2005, 07:37
Nota incompleta

Por desgracia no se como permiten publicar notas incompletas, investigando un poco (cosa que muchisimos usuarios de windows no lo hacen), me encontre con esta información.

www.vsantivirus.com/vul-mozilla-netscape-140105...

Resumiendo.

Primero.

Solo afecta a las verciones de windows.

Segundo.

A diferencia de IE, mozilla o firefox te pregunta si deseas instalarlo (ya tu de pen....de... si lo haces)

Y por ultimo todo el software libre tiene errores y fallas de seguridad, muchas cosas que le hacen falta.

Sin embargo siempre las va a tener, ya que afortunadamente constantemente gente nueva aporta ideas y mejora el mismo software.

Falta mucho para que un solo virus o fallo de seguridad en algun sistema de software libre, dañe y genere perdidas multimillonarias como el "i love you" o más recientemente el "blaster", de hecho estoy seguro que nunca pasara.

Editar | Borrar | #9 | 12 Feb 2005, 08:03
fulcrumb

Estoy con los del Firefox, desde que lo instalé va a las mil maravillas y sin ningún problema que detecte.

Estoy de acuerdo que dado que lo que les interesa a las Cias. de Software es sacar programas que muchas veces son un desastre, es de agredecer que salgan programas como Firefox, y que no haya que darle gracias a Bill por sus pantallazos azules.

Editar | Borrar | #10 | 12 Feb 2005, 19:54
Anti-IE

Madre mia, soy adicto a las tabs, soy adicto al "All in one gestures" ya no puedo vivir sin ellos, y cuando alguna vez abro el IE (updates y tal...) me descubro a mi mismo haciendo alguna gesture o intentando abrir tabs sin resultado algunao y me desquicio grrrrr

Editar | Borrar | #11 | 13 Feb 2005, 01:18
El que vale vale...

El que vale vale, y sino Internet explorer

Editar | Borrar | #12 | 13 Feb 2005, 06:44
Para tigretón

Descarga el plugin de Macromedia como una descarga de datos de un ejecutable normal y luego instálalo desde tu PC.

La descarga está disponible desde hace algún tiempo (antes obligaban a hacerlo online).

Que lo disfrutes.

Editar | Borrar | #13 | 13 Feb 2005, 12:41
tigretón

Ya lo sé, me refería a que no t lo instala automaticamente y q tienes q hacerlo a mano, posiblemente no me exprsé correctamente.

Pero muchas gracias por tu interes.

Editar | Borrar | #14 | 14 Feb 2005, 14:01
Lois

Con la fácil q es ir a esta dirección y bajarse la última build, q ya resuelve estos problemas:

ftp.mozilla.org/pub/mozilla.org/firefox/nightly/..

Scan y pemori, buscad un parche p los boquetes del IExploter q salga a esta velocidad. Como mucho, habréis de esperar al "Santo Día del Parche" (2º martes de cada mes) p ver si ha habido suerte y han encontrado el agujero...

Editar | Borrar | #15 | 17 Feb 2005, 00:22
Linuxero

¿Que es explorer? ¿Hablan de virus, seguridad, etc. no se que estan hablando? Pero en fin, a nuestro interes comun, Firefox es muy bueno y rapido, se maneja solo, lo tengo junto a mis otros navegadores como mi favorito.

Editar | Borrar | #16 | 27 Feb 2005, 01:20
Firefox RooL

O sea es incomparable la diferencia entre un browser como debe ser y el InExplorer. Primero falla en el ie significa fallas en todos los putos programa q lo usan tmb, como el outlook, word, ecxel, etc etc, o no? en cambio una falla en el firefox lo unico q signifa 5 min bajas el parche y listo ... yo lo uso desde la version 0.8 yla verdad lo voy a seguir usando pq es incomparable lo dicen lss millones de descargas q tiene... POR FAVOR SIN COMPARACION....:P

Editar | Borrar | #17 | 27 Feb 2005, 18:26
Mario Blas (Argentina)

Me parece que Firefox se adapta a la época en la que vivimos, no como el Explorer que es una antiguedad, que si no instalas la barra de herraminetas, sufris de todos los pop-ups que existen, el Explorer es muy inestable, algunas veces deja de responder correctamente y el menú contectual deja de funcionar y desaparecen varias opciones o se cierra sin ingun motivo, además su aspecto y opciones nunca cambiaron y hay que instalarle varios parches. Creo que deberan mejorar todo eso con una nueva versión y que se pueda navegar por pestañas que es muy comodo. Sin mas que decir creo que debemos probar todos el Nuevo Firefox, instalarlo y acostumbrarnos a el (que no es muy difícil), hasta que algo nuevo surja. Con respecto a los Plug-in solo deben leer para saber que hacer, creo que todo navegante entiende eso. Solo tengan paciencia y disfruten el nuevo Firefox.

Editar | Borrar | #18 | 21 Jul 2005, 19:49
El AREPA CON CREMA

yo pienso que menos mal hay varios exploradores, asi puedes escoger el que mas te guste. yo tengo los 2 instalados y cada uno es bueno para ciertas cosas. disfruten la soft-diversidad. bye

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?