hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
30 de Agosto de 2008, 08:00:01
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Denegación de servicio en Mozilla Thunderbird 1.5
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Denegación de servicio en Mozilla Thunderbird 1.5  (Leído 316 veces)
Wotan
NZ2
**
Desconectado Desconectado

Mensajes: 194



Ver Perfil
« : 23 de Febrero de 2006, 04:07:09 »

Mozilla Thunderbird es un gestor de correo alternativo conocido por su estabilidad, seguridad y fiabilidad.

La vulnerabilidad se encuentra en la libreta de direcciones del programa, ya que Thunderbird permite que los campos a completar tengan un tamaño ilimitado. Si los datos ingresados son considerableme nte grandes, pueden provocar que se genere un DoS en la aplicación, cuando ésta intente procesar dicha información.

Existe una prueba de concepto (PoC), creada por DrFrancky, la cuál permite demostrar el funcionamiento de la vulnerabilidad .

Si bien por el momento se trata de un simple DoS (el programa solo deja de responder), cuyo único peligro inmediato podría ser la perdida de algún dato ingresado recientemente, no debemos descuidar el hecho de que en muchas ocasiones este tipo de vulnerabilidad puede derivar en la ejecucion arbitraria de código por parte de un atacante.

Versiones afectadas:

Hasta el momento la vulnerabilidad ha sido comprobada en las siguientes versiones:

- Mozilla Thunderbird 1.5 (Windows)
- Mozilla Thunderbird 1.0 (Windows)

Otras versiones también podrían ser afectadas.

Soluciones:

Al momento de esta alerta, no se conocen comentarios por parte del equipo de desarrollo de Mozilla Thunderbird.

Relacionados:

Mozila Thunderbird 1.5 Address Book DoS

Para ver este enlace Registrate o Inicia Sesion

Thunderbird

Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion

 Video Soft -
Para ver este enlace Registrate o Inicia Sesion
VSAntivirus -
Para ver este enlace Registrate o Inicia Sesion
En línea

Wotan, dios mitológico de los nórdicos, promotor de toda la vida universal, sediento de sangre, autor de la guerra, protector de los héroes y dios
tuerto de los Germanos
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online