usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Vulnerabilidades en el navegador Firefox
    11 Feb 2005
Otras noticias
  • La ONU advierte sobre usar la misma contraseña en Internet
  • Una nueva trampa pone su cuenta bancaria a merced de un estafador
  • Fin del bloqueo del Service Pack 2 para Windows XP
  • Los riesgos de la mensajería instantánea
  • Una red de bots amenaza a los posibles compradores online del iPhone
  • Las mafias incrementan sus fraudes en la red a través de los troyanos
  • Encuentran múltiples vulnerabilidades Zero day en IE y Firefox
  • Nueve de cada diez internautas españoles han sufrido algún percance en sus datos informáticos
  • Actualización de seguridad de Internet Explorer
  • Vulnerabilidad Cross-Site Scripting en Oracle HTTP Server
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
firefox 1.0.1

La nueva versión de Firefox corrige 17 vulnerabilidades

Disponible la nueva versión 1.0.1 de Firefox que corrige 17
vulnerabilidades de diversa consideración, entre otras el problema que favorecía los ataques phishing utilizando caracteres
internacionales en el nombre de dominio.

28 Feb 2005 | HISPASEC
E

l problema se debe a un error en el tratamiento de IDN (International Domain Name), que permite el uso de caracteres internacionales en nombres de dominio.


Esta circunstancia puede ser explotada para registrar nombres de
dominio con ciertos caracteres internacionales que se parecen a otros de uso común, con lo que se puede engañar al usuario.

A efectos prácticos, es posible enlazar con un dominio que tiene
la dirección http://www.payp& #1072;l.com/ y que el usuario visualice en su navegador la URL http://www.paypal.com/  

Este tipo de vulnerabilidades son aprovechadas especialmente por
los ataques phishing, ya que facilita engañar al usuario para que crea que se encuentra navegando en un sitio web legítimo, cuando en realidad estará introduciendo sus credenciales en el sitio web del atacante.

Este problema afectaba, además de a Firefox, a Konqueror, Mozilla, OmniWeb, Opera, Safari, Netscape. En esta ocasión se libraba Internet Explorer al no soportar IDN.

La nueva versión Firefox 1.0.1 corrige además otras vulnerabilidades, hasta un total de 17:

MFSA 2005-29 Internationalized Domain Name (IDN) homograph spoofing
MFSA 2005-28 Unsafe /tmp/plugtmp directory exploitable to erase user's files
MFSA 2005-27 Plugins can be used to load privileged content
MFSA 2005-26 Cross-site scripting by dropping javascript: link on tab
MFSA 2005-25 Image drag and drop executable spoofing
MFSA 2005-24 HTTP auth prompt tab spoofing
MFSA 2005-23 Download dialog source spoofing
MFSA 2005-22 Download dialog spoofing using Content-Disposition header
MFSA 2005-21 Overwrite arbitrary files downloading .lnk twice
MFSA 2005-20 XSLT can include stylesheets from arbitrary hosts
MFSA 2005-19 Autocomplete data leak
MFSA 2005-18 Memory overwrite in string library
MFSA 2005-17 Install source spoofing with user:pass@host
MFSA 2005-16 Spoofing download and security dialogs with overlapping windows
MFSA 2005-15 Heap overflow possible in UTF8 to Unicode conversion
MFSA 2005-14 SSL "secure site" indicator spoofing
MFSA 2005-13 Window Injection Spoofing

Firefox 1.0.1 está disponible para su descarga en la dirección
http://www.mozilla.org/products/firefox/  

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Feb 2005, 19:33
Is_pedro@hotmail.com

Dime si sirve....

Editar | Borrar | #2 | 28 Feb 2005, 20:37
I O

¿Esta en castellano?

Editar | Borrar | #3 | 01 Mar 2005, 20:52
Claro que esta en Español

Este es el enlace de Firefox

www.mozilla.org/products/firefox/all.html

El de Thunderbird

Excelente cliente de correo

www.mozilla.org/products/thunderbird/all.html

Y el de Mozilla

Todo en uno

www.mozilla.org/releases/

Editar | Borrar | #4 | 01 Mar 2005, 22:26
saintbalrog

También lo puedes encontrar en www.mozillaes.org

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?