Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   SOFTWARE del PC - PROGRAMAS y S.O. (http://foros.zackyfiles.com/forumdisplay.php?f=93)
-   -   Vulnerabilidad en múltiples navegadores permite acceso a archivos remotos (http://foros.zackyfiles.com/showthread.php?t=449194)

sabito 07/06/2006 18:28

Vulnerabilidad en múltiples navegadores permite acceso a archivos remotos
 
FrSIRT ha anunciado una vulnerabilidad que afecta a los principales navegadores, y que podría ser explotada por atacantes remotos para conseguir acceso no autorizado a archivos arbitrarios.

El fallo reside en un error de diseño donde los eventos de pulsación de teclas son cancelables a través de código JavaScript, lo que puede ser aprovechado por atacantes remotos para hacer que los usuarios suban archivos arbitrarios desde un sistema vulnerable a un sitio malicioso. Para ello será necesario convencer al usuario atacado para que visite una página web maliciosamente creada y que realice determinadas acciones (como escribir un determinado texto en un campo de texto), lo que provoca que un archivo arbitrario sea subido de forma automática.

Al contrario de lo habitual, este problema no se restringe a un solo navegador, sino que se ven afectados Mozilla Firefox 1.5.0.4 y versiones anteriores, Mozilla SeaMonkey 1.0.2 y anteriores, Netscape 8.1 y anteriores, Mozilla Suite 1.7.13 y anteriores, Internet Explorer 6 y 5.01. Además se ha confirmado la publicación de un exploit de demostración como prueba de concepto del problema.

kolmo7 07/06/2006 22:18

Seguro que la culpa es del Puertas :D

sabito 07/06/2006 23:08

ahora es cuando "alguien" dice aquello de. . .

ya veremos cuanto tardan en arreglarlo los unos y los otros :D :D :D


La franja horaria es GMT +2. Ahora son las 14:11.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate