usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Actualizaciones de seguridad de Adobe para Flash Player
  • Vulnerabilidades en FreeProxy/FreeWeb
  • Firefox 3.0.10 corrige una vulnerabilidad introducida con la actualización anterior
  • La caída de la bolsa provoca un aumento de los ataques informáticos de carácter económico
  • Los ciberdelincuentes preparan una oleada masiva de spam con motivo de Halloween
  • Denegación de servicio en VirtualBox a través de "Guest Additions"
  • Dos nuevas actualizaciones de seguridad para Mac OS X
  • Descubren una vulnerabilidad en OAuth y OpenId general
  • Un fallo en Gmail elimina los emails y abre la posibilidad de un ataque
  • Denegación de servicio a través de ficheros RAR en ClamAV
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Denegación de servicio en Firefox

Se ha reportado que Mozilla Firefox, puede ser propenso a una vulnerabilidad explotable de forma remota, capaz de provocar una denegación de servicio (que el programa deje de responder).

10 Oct 2005 | VS ANTIVIRUS
L

a vulnerabilidad se presenta cuando Firefox intenta visualizar una página conteniendo una etiqueta IFRAME con un ancho determinado (33333333), según informa VSantivirus.

IFRAME permite visualizar en una página el contenido de otra, dentro de un marco especificado por los parámetros de dicha etiqueta.

Un atacante puede crear una página web maliciosa para explotar esta vulnerabilidad de forma remota. Un ataque exitoso daría como resultado el fallo del programa, o un excesivo consumo de recursos de la memoria y del procesador del equipo afectado.

Aunque este problema fue anunciado para Firefox 1.0.6 y 1.0.7 ejecutándose bajo Linux, otras versiones en otras plataformas también podrían ser vulnerables, según Securityfocus (ver Referencias).

Se ha publicado una prueba de concepto:

IFRAME WIDTH=33333333


Productos afectados:

- Mozilla Firefox 1.0.6
- Mozilla Firefox 1.0.7

Otras versiones y plataformas también podrían ser vulnerables.


Soluciones:

No existen soluciones de parte de Mozilla al momento de publicarse esta alerta.


Referencias:

Bugzilla Bug 303433 - Firefox 1.0.6 segfaults on this malformed .html page
https://bugzilla.mozilla.org/show_bug.cgi?id=303433

Firefox 1.0.7 IFRAME Float Stack Overflow
http://security-protocols.com/modules.php?name=News&file=article&sid=2978

Mozilla Firefox IFRAME Handling Denial Of Service Vulnerability
http://www.securityfocus.com/bid/15015/info

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 13 Oct 2005, 02:42
bu Spain

Cuando no era tan conocido no tenia tantos fallos... al final va a resultar que no es tan facil hacer un navegador sin fallos...

Editar | Borrar | #2 | 13 Oct 2005, 09:05
... Spain

Todo software tiene fallos, la diferencia es que hoy o mañana ya lo tienes solucionado.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?