Para los que utilizan Firefox

Tema en 'OFF TOPIC' iniciado por action_man, 7 Ene 2005.

  1. action_man

    action_man Muy globero

    Registrado:
    25 Oct 2004
    Mensajes:
    678
    Me Gusta recibidos:
    18
    Ubicación:
    Madrid
    -------------------------------------------------------------------
    Hispasec - una-al-día 05/01/2005
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Falsificación de cuadro de dialogo de descarga en Mozilla Firefox
    -----------------------------------------------------------------

    Se ha anunciado la existencia de una vulnerabilidad en el cuadro de
    dialogo de las descargas del navegador Mozilla Firefox por la que un
    usuario remoto podrá falsificar la fuente que se muestra.

    El problema radica en que el navegador no muestra adecuadamente los
    nombres de subdominios y rutas demasiado largas. Un usuario malicioso
    con un servidor con el nombre de dominio especialmente creado y una
    ruta modificada adecuadamente podrá falsificar la fuente que se muestra
    en el cuadro de dialogo.

    La vulnerabilidad ha sido confirmada en Mozilla 1.7.3 para Linux y
    Mozilla Firefox 1.0. En la actualidad no existe solución disponible,
    aunque Mozilla ha anunciado que será corregida en futuras versiones
    de los productos afectados.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/2265/comentar

    Más información:

    Mozilla Firefox Download Dialog Source Can Be Spoofed By Remote Users
    http://www.securitytracker.com/alerts/2005/Jan/1012766.html

    Bugzilla Bug 275417
    https://bugzilla.mozilla.org/show_bug.cgi?id=275417
     
  2. mucatoche

    mucatoche Miembro

    Registrado:
    19 Jun 2004
    Mensajes:
    437
    Me Gusta recibidos:
    0
    Gracias por el aviso, un saludo.

    Firefox forever.
     
  3. MeLaNKoLY

    MeLaNKoLY Miembro

    Registrado:
    30 Sep 2004
    Mensajes:
    123
    Me Gusta recibidos:
    0
    Ubicación:
    Premià de Mar
    Gracias por el aviso :shock:
     
  4. action_man

    action_man Muy globero

    Registrado:
    25 Oct 2004
    Mensajes:
    678
    Me Gusta recibidos:
    18
    Ubicación:
    Madrid
    De na'

    Saludos
     

Compartir esta página