usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • "Firefox no se congela, solo demora", según la Fundación Mozilla
  • Google resuelve un 'agujero' en su servicio de búsqueda 'Google Desktop'
  • Cuidado con usar "WhatsApp"
  • Se triplica el número de virus informáticos
  • Winamp no corrige un problema de ejecución de código en la librería libsndfile
  • Ejecución XSS con archivo MHTML afecta al Service Pack 2
  • Sony BMG retirará los CDs con protección anticopia
  • La seguridad de Windows Vista en la mira
  • Aparece un troyano que deshabilita los antivirus
  • Múltiples vulnerabilidades en la rama 2.6 del kernel de Linux
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Error de filtrado de scripts en múltiples navegadores

Debido a un error de diseño, múltiples navegadores son propensos a una vulnerabilidad causada por un débil filtrado de código JavaScript que se produce cuando un usuario ingresa datos desde el teclado.

08 Jun 2006 | VS ANTIVIRUS
E

ste problema puede ser utilizado por un atacante para desviar el ingreso de datos de la víctima en un determinado cuadro de diálogo, a otro oculto en la misma página. Esto podría ser explotado por ejemplo, para el envío de un archivo al atacante sin el conocimiento del usuario. Otras formas de ataque también podrían ser posibles.

La explotación exitosa de este fallo, requiere que el usuario ingrese manualmente el nombre y camino completo del archivo que el atacante desea descargar. Esto requiere bastante ingeniería social para obligar al usuario a ingresar tal información.

Se ha reportado que Mozilla Suite, Mozilla Firefox, Mozilla SeaMonkey, Netscape Navigator, y Microsoft Internet Explorer son vulnerables.

Pruebas de concepto para estos navegadores, están disponibles en los siguientes enlaces:

Internet Explorer
www.securityfocus.com/data/vulnerabilities/exploits/18308-ie.html

Mozilla (Firefox, etc.)
www.securityfocus.com/data/vulnerabilities/exploits/18308-mozilla.html


Software vulnerable:

- Netscape Browser 8.0.4
- Netscape Browser 8.0.3.3
- Netscape Browser 8.1
- Mozilla SeaMonkey 1.0.2
- Mozilla SeaMonkey 1.0.1
- Mozilla SeaMonkey 1.0
- Mozilla Firefox 1.5.4
- Mozilla Firefox 1.5.3
- Mozilla Firefox 1.5.2
- Mozilla Firefox 1.5.1
- Mozilla Firefox 1.5 beta 2
- Mozilla Firefox 1.5 beta 1
- Mozilla Firefox 1.5
- Mozilla Firefox 1.0.8
- Mozilla Firefox 1.0.7
- Mozilla Firefox 1.0.6
- Mozilla Firefox 1.0.5
- Mozilla Firefox 1.0.5
- Mozilla Firefox 1.0.4
- Mozilla Firefox 1.0.3
- Mozilla Firefox 1.0.2
- Mozilla Firefox 1.0.1
- Mozilla Firefox 1.0
- Mozilla Firefox 0.10.1
- Mozilla Firefox 0.10
- Mozilla Firefox 0.9.3
- Mozilla Firefox 0.9.2
- Mozilla Firefox 0.9.1
- Mozilla Firefox 0.9 rc
- Mozilla Firefox 0.9
- Mozilla Firefox 0.8
- Mozilla Firefox 1.5.0.2
- Mozilla Browser 1.7.13
- Mozilla Browser 1.7.12
- Mozilla Browser 1.7.11
- Mozilla Browser 1.7.10
- Mozilla Browser 1.7.9
- Mozilla Browser 1.7.8
- Mozilla Browser 1.7.7
- Mozilla Browser 1.7.6
- Mozilla Browser 1.7.5
- Mozilla Browser 1.7.4
- Mozilla Browser 1.7.3
- Mozilla Browser 1.7.2
- Mozilla Browser 1.7.1
- Mozilla Browser 1.7 rc3
- Mozilla Browser 1.7 rc2
- Mozilla Browser 1.7 rc1
- Mozilla Browser 1.7 beta
- Mozilla Browser 1.7 alpha
- Mozilla Browser 1.7
- Mozilla Browser 1.6
- Mozilla Browser 1.5.1
- Mozilla Browser 1.5
- Mozilla Browser 1.4.4
- Mozilla Browser 1.4.2
- Mozilla Browser 1.4.1
- Mozilla Browser 1.4 b
- Mozilla Browser 1.4 a
- Mozilla Browser 1.4
- Mozilla Browser 1.3.1
- Mozilla Browser 1.3
- Mozilla Browser 1.2.1
- Mozilla Browser 1.2 Beta
- Mozilla Browser 1.2 Alpha
- Mozilla Browser 1.2
- Mozilla Browser 1.1 Beta
- Mozilla Browser 1.1 Alpha
- Mozilla Browser 1.1
- Mozilla Browser 1.0.2
- Mozilla Browser 1.0.1
- Mozilla Browser 1.0 RC2
- Mozilla Browser 1.0 RC1
- Mozilla Browser 1.0
- Mozilla Browser 0.9.48
- Mozilla Browser 0.9.35
- Mozilla Browser 0.9.9
- Mozilla Browser 0.9.8
- Mozilla Browser 0.9.7
- Mozilla Browser 0.9.6
- Mozilla Browser 0.9.5
- Mozilla Browser 0.9.4.1
- Mozilla Browser 0.9.4
- Mozilla Browser 0.9.3
- Mozilla Browser 0.9.2.1
- Mozilla Browser 0.9.2
- Mozilla Browser 0.8
- Microsoft Internet Explorer 6.0
- Microsoft Internet Explorer 5.5
- Microsoft Internet Explorer 5.0.1
- Microsoft Internet Explorer 7.0 beta2
- Microsoft Internet Explorer 7.0 beta1

Referencias:

Multiple Vendor Web Browser JavaScript Key Filtering Vulnerability
www.securityfocus.com/bid/18308

[Full-disclosure] file upload widgets in IE and Firefox have issues (Charles McAuley )
lists.grok.org.uk/pipermail/full-disclosure/2006-June/046610.html

Bugzilla Bug 258875 (Mozilla)
https://bugzilla.mozilla.org/show_bug.cgi?id=258875

Bugzilla Bug 56236 (Mozilla)
https://bugzilla.mozilla.org/show_bug.cgi?id=56236

Tags: navegadores, script, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 09 Jun 2006, 08:40
Juan Mexico

Nada es seguro en la computacion quede claro...ni ningun sistema lo es ... eso ha sido siempre...

Editar | Borrar | #2 | 09 Jun 2006, 13:35
DENG Spain

Nada es seguro en computación, ni en la vida.

A la gente nos roban todos los días, y nos golpeamos al clavar un clavo. ¿No será que la computación es como todo lo demas?

Editar | Borrar | #3 | 13 Jun 2006, 00:31
banneo profundo Spain

es que internet esta lleno de fachas

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?