Resultados 1 al 2 de 2

Mozilla confirma agujero en Firefox

  1. #1 Mozilla confirma agujero en Firefox 
    HH Administrator Avatar de LUK
    Fecha de ingreso
    Oct 2001
    Ubicación
    SpaÑa
    Mensajes
    5.284
    Descargas
    223
    Uploads
    250
    El jefe de seguridad de Mozilla ha confirmado una vulnerabilidad que podría hacer que las parcheadas versiones de Firefox dejaran al descubierto los datos privados de los usuarios.

    La confirmación, en una entrada en el Window Snyder de Mozilla, llega después de que Gerry Eisehaur lanzase el código en concepto de prueba.

    El fallo está en el protocolo “chrome” (para interfaces de usuarios desarrolladas en XUL) utilizado en Firefox y permite un directorio transversal cuando se instalan ciertos tipos de extensiones (las llamadas “flat”). Los hackers pueden utilizarlo para detectar si ciertos programas o archivos están en una máquina y obtener la información necesaria para utilizarlos en otros exploits más malignos.

    Normalmente, el paquete “chrome” de Firefox viene restringido a un número limitado de directorios, pero un bug consigue escapar a las secuencias y acceder a las partes más sensibles del ordenador del usuario. El exploit sólo funciona si el usuario ha hecho uso de las extensiones de Firefox como Download Statusbar y Greasemonkey.

    El fallo ha sido calificado como de severidad “normal” y la compañía dice que ya está trabajando para solucionarlo.

    Mozilla ha reconocido el problema y ya está en ello.

    Artículo: http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/
    [][][] LUK [][][]
    hackhispano.com
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Mar 2003
    Ubicación
    Galiza
    Mensajes
    3.919
    Descargas
    8
    Uploads
    1
    juas cada día me sorprenden más los de Mozilla, un fallo que otros considerarían critico ellos lo consideran "normal"...

    lo cierto es que mucho criticar los de mozilla el iexplorer y al final, desde el lanzamiento del firefox 2, el firefox no hay por donde cogerlo, es lento, tiene fallos por todos lados, ciertos estandares antiguos pues dan problemas, ciertas actualizaciones hacian que dejara de funcionar el firefox (famosa la del año pasado en marzo, pero alguna otra dio también problemas a algunas personas), tener que sacar en menos de una semana una actualización crítica para una actualización anterior, actualizaciones que crean graves fallos de seguridad...

    Y después hay quien dice que si quieres andar seguro por internet deves usar el firefox... pobre de los ingenuos que se lo crean...

    Mi recomendación no uses firefox si puedes evitarlo, hay otras alternativas como Opera o Safari/konqueror, que se actualizan más frecuentemente, cumplen muchos más estandares, son muchisimo más rapidos, son muchisimo más seguros...

    Un Saludo
    He conocido muchos dioses. Quien niegue su existencia está tan ciego como el que confía en ellos con una fe desmesurada. Robert E. Howard
    La suerte ayuda a la mente preparada.
    Citar  
     

Temas similares

  1. Respuestas: 6
    Último mensaje: 20-06-2008, 19:20
  2. 0 day en Mozilla Firefox
    Por KirtasH en el foro NOTICIAS
    Respuestas: 7
    Último mensaje: 04-10-2006, 22:05
  3. Acelerar Mozilla Firefox
    Por mystery-man en el foro APLICACIONES
    Respuestas: 3
    Último mensaje: 10-10-2005, 12:15
  4. Duda sobre el Mozilla Firefox
    Por Lagarto #2 en el foro APLICACIONES
    Respuestas: 5
    Último mensaje: 20-01-2005, 12:59
  5. Problema con el idioma en Mozilla Firefox v1.0
    Por Dwarft en el foro LINUX - MAC - OTROS
    Respuestas: 3
    Último mensaje: 27-12-2004, 13:45

Marcadores

Marcadores