usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualización de seguridad de Firefox y Thunderbird
    09 Jun 2006
  • Actualización urgente de seguridad de Mozilla Firefox
    04 May 2006
  • Descubiertos graves fallos de seguridad en Mozilla Firefox e Internet Explorer
    27 Abr 2006
  • Múltiples vulnerabilidades críticas en Mozilla (Firefox/Thunderbird)
    18 Abr 2006
Otras noticias
  • Vulnerabilidad "cross-domain" en Internet Explorer 6
  • Los ciber-policias empiezan a patrullar en Internet
  • Más del 40% de las empresas se han visto afectadas por malware
  • Se expande por email un hoax sobre Marte
  • Los virus más insólitos que atacaron la red durante este año
  • 'Darby', una nueva amenaza para los usuarios de MSN
  • Microsoft publica en su boletín del mes de abril cuatro parches para corregir vulnerabilidades de sus productos
  • Un promedio de 28 programas espías en cada ordenador que accede a Internet
  • Una web española sobre turismo distribuye malware
  • Bruce Schneier: "la gente es demasiado paranoica"
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Revelación de información en Mozilla Firefox

Se ha encontrado una vulnerabilidad en Firefox que puede ser aprovechada por atacantes para revelar información del sistema.

31 May 2006 | HISPASEC.COM
M

ozilla es un entorno de código abierto multiplataforma, de gran
calidad, nacido a partir de una iniciativa de Netscape. Firefox es el navegador web del proyecto Mozilla, un producto cuya popularidad y número de usuario crece cada día.

El problema se debe a que se incluye información sobre una ruta
determinada en excepciones que lanza el navegador, de forma que se pueden conocer datos del sistema (ruta de instalación, o ruta del perfil del usuario) al invocar ciertos comandos JavaScript con
parámetros inválidos.

El problema ha sido confirmado en la versión 1.5.0.3, aunque otras
podrían verse afectadas. Se recomienda deshabilitar el JavaScript.


Más Información:

Firefox 1.5.0.3 Flaw - Page can obtain path to Mozilla installation
or profile by examining JavaScript exceptions
www.securityfocus.com/archive/1/434696/30/30/threaded

Bugzilla Bug 267645
https://bugzilla.mozilla.org/show_bug.cgi?id=267645

PoC
https://bugzilla.mozilla.org/attachment.cgi?id=164547

Tags: firefox, mozilla, navegadores, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 31 May 2006, 11:07
mon

firefox a medida que avanza en mayor numero de usuarios y mas prestigio alcanza mas se parece a su amigo I.E ( desgraciadamente )

Editar | Borrar | #2 | 01 Jun 2006, 15:17
anv

Ba, no es para tanto.

Primero, que no revela casi nada. De hecho en linux no revela nada útil. Lo que sale es esto:

[Exception... "Not enough arguments [nsIPromptService.alert]" nsresult: "0x80570001 (NS_ERROR_XPC_NOT_ENOUGH_ARGS)" location: "JS frame :: file:///usr/local/firefox/components/nsSidebar.js :: anonymous :: line 164" data: no]

De esto lo único útil que se puede sacar es el directorio donde tengo instalado el firefox (/usr/local/firefox), lo cual no es nada del otro mundo ya que era de imaginarse. A ver alguien que tenga dinero para pagar un windows o que sea un delincuente y lo tenga en forma ilegal, que haga el favor de probar esta url que paso a continuación y contarnos lo que sale:

https://bugzilla.mozilla.org/attachment.cgi?id=1..

Segundo, que cuando aparece un error en el explorer tardan como mínimo 1 mes en solucionarlo, y hay problemas que llevan más de 6 meses sin solución, en cambio si los de mozilla no arreglaran un problema el firefox, cualquiera podría hacerlo, y siempre las soluciones estan en pocas horas o a lo sumo algunos dias.

Editar | Borrar | #3 | 06 Jun 2006, 14:51
finitel

probe la direccion y aparece esto [Exception... "Not enough arguments [nsIPromptService.alert]" nsresult: "0x80570001 (NS_ERROR_XPC_NOT_ENOUGH_ARGS)" location: "JS frame :: file:///C:/Archivos%20de%20programa/Mozilla%20Firefox/components/nsSidebar.js :: anonymous :: line 164" data: no] eso es con windowsme parece que no es gran cosa tampoco por que es casi estandar que la ruta de los programas sea c: archivos de programa zzzz

yo recien estoy usando firefox hace una semana y me parece lo mejor que hay

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?