usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Ocultamiento de scripts en Firefox (JavaScript Ghost)
    13 Jun 2005
  • Mozilla lanza parches para tapar dos errores en Firefox
    13 May 2005
  • Ejecución de código en Mozilla con etiqueta IFRAME
    10 May 2005
Otras noticias
  • No hay “rootik” en el Anti-Virus Kaspersky
  • El troyano PSW.WOW.FW. roba información del juego "World of Warcraft"
  • Regreso al pasado vírico
  • Cinco de cada seis empresas españolas tiene problemas de seguridad informática, según un estudio
  • Actualización de seguridad para Apple Mac OS X
  • Actualización de seguridad para Mac OS X
  • Gmail es mejor en la lucha contra el spam
  • ¿Cuáles serán las principales amenazas informáticas en 2006?
  • Dos compañías se adelantan a Microsoft y publican un parche para Explorer
  • Múltiples vulnerabilidades en Mac OS X 10.3
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Grave vulnerabilidad en extensiones de Mozilla Firefox

Una nueva vulnerabilidad considerada muy crítica ha sido identificada en Mozilla Firefox, la cuál puede ser explotada por atacantes remotos para ejecutar comandos en forma arbitraria.

09 May 2005 | VS ANTIVIRUS
E

l problema se produce por un error de validación cuando se procesa un código JavaScript modificado maliciosamente con un parámetro "src" en una etiqueta "IFRAME" o en el parámetro "iconURL" en la función "InstallTrigger.install()", la cuál es llamada cuando se instalan extensiones (extension/theme add-ons), según publica VSantivirus.

Esto puede ser explotado por una página web o un correo electrónico malicioso, para eludir las restricciones de seguridad e inyectar código JavaScript en el contexto de un archivo "chrome" (este tipo de archivo contiene todas las partes de la interfase de usuario que se encuentran fuera del contenido del área de la ventana, es decir barras de herramientas, menús, barras de progreso y títulos de las ventanas).

Se han publicado varias pruebas de concepto y exploits que abren una ventana de comandos, o descargan y ejecutan un archivo desde una página web, por lo que el riesgo para quienes utilizan Firefox es muy grande.


Software vulnerable:

- Mozilla Firefox Preview Release
- Mozilla Firefox 0.8
- Mozilla Firefox 0.9 rc
- Mozilla Firefox 0.9
- Mozilla Firefox 0.9.1
- Mozilla Firefox 0.9.2
- Mozilla Firefox 0.9.3
- Mozilla Firefox 0.10
- Mozilla Firefox 0.10.1
- Mozilla Firefox 1.0
- Mozilla Firefox 1.0.1
- Mozilla Firefox 1.0.2
- Mozilla Firefox 1.0.3


Soluciones

No existen soluciones por el momento.
Se recomienda deshabilitar JavaScript:

- En Firefox, seleccionar el menú de Herramientas, Opciones, Características Web (Web Features), desmarcar la casilla "Habilitar JavaScript" (Enable JavaScript).


Referencias:

- Referencia en FrSIRT: FrSIRT/ADV-2005-0493
http://www.frsirt.com/english/advisories/2005/0493
http://www.frsirt.com/exploits/20050507.firefox0day.php

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 09 May 2005, 21:08
SIGO SIENDO EL REY

¡Que Cosa! El Firefox salió hace poco, arrasó con todos los browsers de internet, ¡Y ahora esto!.

Editar | Borrar | #2 | 10 May 2005, 11:49
David

El que piense que se puede hacer software libre de errores es que no tiene ni puta idea.

Todos tienen errores, Firefox no es diferente, pero cumple los estándares, tiene muchos menos errores, no provoca paradas del sistema...

Editar | Borrar | #3 | 13 May 2005, 12:43
Manel

No es que Firefox no tenga vulnerabilidades.

Lo que pasa es que sufre menos ataques (de momento) que el Explorer de Microsoft al ser menos utilizado y conocido aunqué la tendencia

es que cada día va a mas.

Por lo tanto los usuarios de Firefox tendremos que estar prevenidos....

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?