usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualización de seguridad de Firefox y Thunderbird
  • Actualización urgente de seguridad de Mozilla Firefox
  • Descubiertos graves fallos de seguridad en Mozilla Firefox e Internet Explorer
  • Múltiples vulnerabilidades críticas en Mozilla (Firefox/Thunderbird)
Otras noticias
  • Un nuevo 'agujero' en Internet Explorer facilita los ataques de 'phishing'
  • La Policía realiza registros en los domicilios de presuntos colaboradores del creador del gusano 'Sasser'
  • Descubren un troyano oculto en juegos para móviles capaz de infectarlos
  • Decálogo de seguridad informática en la empresa
  • Commwarrior, el virus que se propaga a través de bluetooth
  • Apple actualiza oficiosamente su "antivirus" con una tercera firma
  • Panda Software alerta sobre una nueva variante del virus 'Mimail'
  • W32/Kelvir.BX. se propaga vía MSN Messenger
  • Encarcelada una pareja israelí por crear un virus informático
  • Las amenazas de seguridad en las aerolíneas
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Revelación de información en Mozilla Firefox

Se ha encontrado una vulnerabilidad en Firefox que puede ser aprovechada por atacantes para revelar información del sistema.

31 May 2006 | HISPASEC.COM
M

ozilla es un entorno de código abierto multiplataforma, de gran
calidad, nacido a partir de una iniciativa de Netscape. Firefox es el navegador web del proyecto Mozilla, un producto cuya popularidad y número de usuario crece cada día.

El problema se debe a que se incluye información sobre una ruta
determinada en excepciones que lanza el navegador, de forma que se pueden conocer datos del sistema (ruta de instalación, o ruta del perfil del usuario) al invocar ciertos comandos JavaScript con
parámetros inválidos.

El problema ha sido confirmado en la versión 1.5.0.3, aunque otras
podrían verse afectadas. Se recomienda deshabilitar el JavaScript.


Más Información:

Firefox 1.5.0.3 Flaw - Page can obtain path to Mozilla installation
or profile by examining JavaScript exceptions
www.securityfocus.com/archive/1/434696/30/30/threaded

Bugzilla Bug 267645
https://bugzilla.mozilla.org/show_bug.cgi?id=267645

PoC
https://bugzilla.mozilla.org/attachment.cgi?id=164547

Tags: firefox, mozilla, navegadores, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 31 May 2006, 11:07
mon Spain

firefox a medida que avanza en mayor numero de usuarios y mas prestigio alcanza mas se parece a su amigo I.E ( desgraciadamente )

Editar | Borrar | #2 | 01 Jun 2006, 15:17
anv Spain

Ba, no es para tanto.

Primero, que no revela casi nada. De hecho en linux no revela nada útil. Lo que sale es esto:

[Exception... "Not enough arguments [nsIPromptService.alert]" nsresult: "0x80570001 (NS_ERROR_XPC_NOT_ENOUGH_ARGS)" location: "JS frame :: file:///usr/local/firefox/components/nsSidebar.js :: anonymous :: line 164" data: no]

De esto lo único útil que se puede sacar es el directorio donde tengo instalado el firefox (/usr/local/firefox), lo cual no es nada del otro mundo ya que era de imaginarse. A ver alguien que tenga dinero para pagar un windows o que sea un delincuente y lo tenga en forma ilegal, que haga el favor de probar esta url que paso a continuación y contarnos lo que sale:

https://bugzilla.mozilla.org/attachment.cgi?id=1..

Segundo, que cuando aparece un error en el explorer tardan como mínimo 1 mes en solucionarlo, y hay problemas que llevan más de 6 meses sin solución, en cambio si los de mozilla no arreglaran un problema el firefox, cualquiera podría hacerlo, y siempre las soluciones estan en pocas horas o a lo sumo algunos dias.

Editar | Borrar | #3 | 06 Jun 2006, 14:51
finitel United States

probe la direccion y aparece esto [Exception... "Not enough arguments [nsIPromptService.alert]" nsresult: "0x80570001 (NS_ERROR_XPC_NOT_ENOUGH_ARGS)" location: "JS frame :: file:///C:/Archivos%20de%20programa/Mozilla%20Firefox/components/nsSidebar.js :: anonymous :: line 164" data: no] eso es con windowsme parece que no es gran cosa tampoco por que es casi estandar que la ruta de los programas sea c: archivos de programa zzzz

yo recien estoy usando firefox hace una semana y me parece lo mejor que hay

Editar | Borrar | #4 | 15 Sep 2009, 13:36
lavJyllHcCwauMvXwo France

doors.txt;10;15

Editar | Borrar | #5 | 22 Oct 2009, 19:43
Bob47 United States

That's exactly the strategy which the party successfully followed in the local elections - maximising votes where they were needed. ,

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?