Logo Espacio Linux       
Portada Taller Linux Descargas Foros Buscar Mapa del sitio Ayuda BlogEL
   Iniciar sesión | Registrarse    
 


Boletín Espacio Linux
Las novedades del sitio y el mundo Linux en tu email.


Usuarios
Bienvenido, Anónimo

     Miembros:
Último: airqui
Nuevos hoy: 7
Nuevos ayer: 10
Total: 28687

     Navegando:
Anónimos: 347
Miembros: 6
Total: 353


Miembros conectados:

01: arvegas
02: Hisoka
03: alqui
04: epacheco
05: raenk
06: maiku

Sitios Amigos

Nueva vulnerabilidad afecta a varios navegadores
Viernes, 24 de Junio de 2005 14:27:49 | Seguridad » Software
Por Paco Revilla
Espacio Linux - Actualidad.
Seguridad
Se ha informado de una nueva vulnerabilidad que afecta a varios navegadores, entre ellos Firefox y Mozilla en su versión más reciente.

Espacio Linux - Actualidad

La empresa de seguridad Secunia, ha informado el pasado martes de una nueva vulnerabilidad de seguridad de bajo riesgo que afecta a distintos navegadores y que puede ser aprovechada por sitios Web malintencionado.

El problema se da por que las cajas de dialogo de JavaScript no muestran o incluyen claramente el origen de donde proceden lo que puede permitir que parezcan de un sitio de confianza cuando no sea así.

Esta vulnerabilidad se podría explotar, por ejemplo, si un sitio malintencionado, añade un enlace a otro sitio conocido o que sea de confianza, pero por medio de JavaScript hace que cuando se abra este sitio aparezca una caja de dialogo solicitando al usuario que introduzca cierta información. Como JavaScript no muestra claramente de donde procede la caja de dialogo podría pensarse que el sitio de confianza esta haciendo esta solicitud cuando en realidad no lo es.

El fallo se ha comprobado en los navegadores de la casa Mozilla en sus últimas versiones: Firefox 1.04, 1.7.8 y Camino 0.8.4. También se ha comprobado en otros navegadores como Internet explorer, opera, safari, etc.

Secunia proporciona un test para determinar si el navegador del usuario es vulnerable. Básicamente es un enlace a google.com pero al abrirse el sitio puede aparecer una caja de dialogo. Si esto sucede el navegador es vulnerable. El test puede encontrarse en el siguiente enlace:

Test para determinar la vulnerabilidad del navegador

Por el momento no hay un parche o actualización que corrija esta vulnerabilidad, por lo que se recomienda al usuario que extreme precausiones para no caer en posibles engaños.


Enlaces de interés:
www.secunia.com

Artículos relacionados:
Lanzan conjuntamente Firefox 1.0.4 y Mozilla Suite 1.7.8
Vulnerabilidad de seguridad en OpenOffice.org es corregida

Guarda y comparte este artículo en del.icio.us Digg Furl Technorati Mi Yahoo! Menéame Ma.gnolia Google Reader BlogMarks Bloglines

Más artículos en el tema Seguridad

Lo más leído
Lo reciente
 Error crítico en Ubuntu permite ver contraseña del administrador
 Troyanos en Red Hat y Fedora
 Las mayores vulnerabilidades de Windows y Unix
 Linux se resiste a los hackers
 Nace GnessUs, el escaner de vulnerabilidades libre
 Vulnerabilidad crítica de OpenSSL en Debian y derivados
 Linux gana concurso de seguridad
 El caso del phishing contra Gmail que te infecta con un troyano
 Panda Software lanza Panda DesktopSecure for Linux
 Se encuentra nuevo fallo de seguridad en Sendmail
 
Actualidad

Patrocinadores


Suscripciones

Valoración del artículo

Por favor, tómate un segundo y valora este artículo:

Excelente Muy Bueno Bueno Regular Malo
Votos: 4 Puntuación promedio: 5
Temas asociados

MozillaOpenOffice.orgSeguridadSoftware y paquetería
Iniciar sesión | Registrarse | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

Sólo usuarios registrados pueden enviar comentarios.
 



Copyright | Términos de uso | Política de privacidad | Publicidad | Contáctanos | Blog