hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
26 de Julio de 2008, 02:01:53
Noticias:
Para ver este enlace Registrate o Inicia Sesion
No te llega el mail de CONFIRMACION? (leer esto)

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Denegación de servicio en Mozilla Thunderbird 1.5
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Denegación de servicio en Mozilla Thunderbird 1.5  (Leído 304 veces)
Wotan
NZ2
**
Desconectado Desconectado

Mensajes: 208


.....


Ver Perfil
« : 23 de Febrero de 2006, 04:07:09 »

Mozilla Thunderbird es un gestor de correo alternativo conocido por su estabilidad, seguridad y fiabilidad.

La vulnerabilidad se encuentra en la libreta de direcciones del programa, ya que Thunderbird permite que los campos a completar tengan un tamaño ilimitado. Si los datos ingresados son considerableme nte grandes, pueden provocar que se genere un DoS en la aplicación, cuando ésta intente procesar dicha información.

Existe una prueba de concepto (PoC), creada por DrFrancky, la cuál permite demostrar el funcionamiento de la vulnerabilidad .

Si bien por el momento se trata de un simple DoS (el programa solo deja de responder), cuyo único peligro inmediato podría ser la perdida de algún dato ingresado recientemente, no debemos descuidar el hecho de que en muchas ocasiones este tipo de vulnerabilidad puede derivar en la ejecucion arbitraria de código por parte de un atacante.

Versiones afectadas:

Hasta el momento la vulnerabilidad ha sido comprobada en las siguientes versiones:

- Mozilla Thunderbird 1.5 (Windows)
- Mozilla Thunderbird 1.0 (Windows)

Otras versiones también podrían ser afectadas.

Soluciones:

Al momento de esta alerta, no se conocen comentarios por parte del equipo de desarrollo de Mozilla Thunderbird.

Relacionados:

Mozila Thunderbird 1.5 Address Book DoS
http://www.securityfocus.com/archive/1/425602/30/0/threaded

Thunderbird
http://www.mozilla.com/thunderbird/
http://www.mozilla-europe.org/es/products/thunderbird/

 Video Soft - http://www.videosoft.net.uy
VSAntivirus - http://www.vsantivirus.com
En línea

En esta vida hay dos tipos de personas: los fornicados y los que fornican..
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online