usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Falsificación de ficheros adjuntos en Mozilla Thunderbird
Otras noticias
  • F-Secure cree que la seguridad en los móviles se generalizará en 2008
  • Netsky, el virus de mayor propagación del 2004
  • El virus W32/Plea.A. se propaga por correo electrónico e ICQ
  • El 62% de las investigaciones periciales informáticas están relacionadas con sabotajes de información de empleados desleales
  • El balance de febrero arroja un alza en el nivel de spam
  • Ejecución remota de código en Firefox 1.0.3
  • AdBlock Plus añade 24 nuevos filtros
  • La seguridad de Windows Vista en la mira
  • Aparece un virus que aprovecha el estreno de la última película de "Piratas del Caribe"
  • Más del cinco por ciento de los correos electrónicos en circulación esconde el virus "Sober"
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
DoS

Denegación de servicio en Mozilla Thunderbird 1.5

DrFrancky ha reportado en SecurityFocus, una vulnerabilidad en la versión 1.5 del conocido gestor de correos Mozilla Thunderbird, la cuál podría provocar en dicha aplicación, una denegación de servicio (DoS).

24 Feb 2006 | VS ANTIVIRUS
M

ozilla Thunderbird es un gestor de correo alternativo conocido por su estabilidad, seguridad y fiabilidad. La vulnerabilidad se encuentra en la libreta de direcciones del programa, ya que Thunderbird permite que los campos a completar tengan un tamaño ilimitado. Si los datos ingresados son considerablemente grandes, pueden provocar que se genere un DoS en la aplicación, cuando ésta intente procesar dicha información, según publica VSantivirus.

Existe una prueba de concepto (PoC), creada por DrFrancky, la cuál permite demostrar el funcionamiento de la vulnerabilidad.

Si bien por el momento se trata de un simple DoS (el programa solo deja de responder), cuyo único peligro inmediato podría ser la perdida de algún dato ingresado recientemente, no debemos descuidar el hecho de que en muchas ocasiones este tipo de vulnerabilidad puede derivar en la ejecución arbitraria de código por parte de un atacante.


Versiones afectadas:

Hasta el momento la vulnerabilidad ha sido comprobada en las siguientes versiones:

- Mozilla Thunderbird 1.5 (Windows)
- Mozilla Thunderbird 1.0 (Windows)

Otras versiones también podrían ser afectadas.


Soluciones:

Al momento de esta alerta, no se conocen comentarios por parte del equipo de desarrollo de Mozilla Thunderbird.


Relacionados:

Mozila Thunderbird 1.5 Address Book DoS
http://www.securityfocus.com/archive/1/425602/30/0/threaded

Thunderbird
http://www.mozilla.com/thunderbird/
http://www.mozilla-europe.org/es/products/thunderbird/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 24 Feb 2006, 17:27
gatolandia Chile

Ideal para probar la actualizacion por incrementos de TB, es la situacion

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?