hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
25 de Julio de 2008, 05:20:17
Noticias: Visita la nueva sección de Física y matemáticas
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Firefox 2.0.0.10 corrige tres vulnerabilidades
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Firefox 2.0.0.10 corrige tres vulnerabilidades  (Leído 159 veces)
PCMan
NZ1
*
Desconectado Desconectado

Mensajes: 84



Ver Perfil WWW
« : 27 de Noviembre de 2007, 03:07:23 »

Se ha publicado una nueva versión de Firefox, que corrige al menos tres vulnerabilidad es, todas ellas clasificadas con un nivel de impacto "Alto". Mozilla utiliza esta clasificación (intermedia entre "Crítico" y "Moderado"), para aquellas vulnerabilidad es que pueden ser explotadas para interactuar con el usuario, obtener información sensible a partir de sitios diferentes a los que el usuario está visitando, o inyectar datos o código en esos lugares.

La primera de esas vulnerabilidad es está relacionada con el manejo de los datos obtenidos utilizando el protocolo JAR, lo que puede permitir a un atacante ataques del tipo Cross-Site-Scripting (XSS), esto es, la posibilidad de eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios.

Tal como publicábamos hace un par de semanas (ver en "Relacionados"), existe una prueba de concepto que demuestra que los usuarios de Gmail, pueden ser víctimas fáciles de este tipo de ataque, si utilizan por ejemplo Firefox para ingresar a su cuenta Web.

La segunda vulnerabilidad cubre tres errores de corrupción de memoria en el programa, lo que puede ocasionar que el mismo deje de responder. Aunque podría ser posible la ejecución de código, ello no ha sido demostrado.

Finalmente, la tercera vulnerabilidad corregida, permite la falsificación de la información entregada por la cabecera HTTP-REFERER, o sea la página o servidor desde donde viene la petición del navegador (por ejemplo, el enlace usado para llegar allí). Esto podría ser utilizado en ataques de falsificación o phishing.

Se recomienda la actualización inmediata a la última versión.


Última versión NO vulnerable:

- Firefox 2.0.0.10


Descarga de Firefox 2.0.0.10 en español:


Para ver este enlace Registrate o Inicia Sesion
http://www.mozilla-europe.org/es/products/firefox/


Fuente:
Para ver este enlace Registrate o Inicia Sesion
http://www.vsantivirus.com/firefox-261107.htm


Saludos!
En línea
THAXONN
NZ2
**
Desconectado Desconectado

Mensajes: 203


THAXON


Ver Perfil WWW
« Respuesta #1 : 27 de Noviembre de 2007, 09:50:49 »

JAJAJA AMI SE ME ACABA DE ACTUALIZAR AVER K TAL SALE jajaja habra kprobar con algunas paginas xx aver si resiste jajaja xd

ATTE THAXON 
En línea

bonillas
Moderador
*****
Desconectado Desconectado

Mensajes: 1,819


¡¡¡Please dont stop the music!!!


Ver Perfil
« Respuesta #2 : 27 de Noviembre de 2007, 11:02:37 »

JAJAJA AMI SE ME ACABA DE ACTUALIZAR AVER K TAL SALE jajaja habra kprobar con algunas paginas xx aver si resiste jajaja xd

ATTE THAXON 

xDDDDDDd a mi también se me acaba de actualizar xD.
¿Algunas páginas "XXX"?  Huh
Jajajajaja
En línea


Para ver este enlace Registrate o Inicia Sesion
Dr.SysCrack
Visitante
« Respuesta #3 : 27 de Noviembre de 2007, 11:50:35 »

Que buena info compañero pero hace como 2 horas me pidio que lo actulizara

sa1u2
En línea
joker AsassinS
NZ2
**
Desconectado Desconectado

Mensajes: 275


¡¡¡Feliz Navidad!!!k os traigan cosas los reyes xD


Ver Perfil
« Respuesta #4 : 28 de Noviembre de 2007, 06:26:54 »

jajaja mi tambn se me actualizo xD
En línea


Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online