Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 24/05/08, 10:45:23   #1 (permalink)
Administrador
Puntos: 5.257, Nivel: 49
Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49
Nivel Superior: 50%, 93 Puntos faltan
Nivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 1.606
Agradecimientos: 139
Agradecido 86 Veces en 66 Posts
Predeterminado Un fallo de Firefox, por ahora solo curioso

Según publica un investigador holandés, existe un problema de corrupción en la memoria utilizada por Firefox, que puede ser explotado para provocar una denegación de servicio. Aunque la ejecución de código no parece algo sencillo de llevar a cabo, no se debe descartar.

Básicamente, por una cuestión de diseño, cuando se utilizan los procedimientos document.open, document.write y document.close en estrecha relación (abrir, escribir y cerrar), a veces puede resultar en que un determinado código no se llegue a ejecutar antes de que el documento que lo contiene (una página web por ejemplo), haya sido cerrada.

Lo interesante de esto, es que si se utiliza un applet vacío, puede producirse una denegación de servicio después de un par de minutos de intentar cargar el código inicial. O sea, el programa deja de responder, lo que también hace que todo el sistema se vuelva inestable.

La vulnerabilidad se produce por una corrupción de la memoria asignada al programa, la llamada memoria "heap", y en teoría es factible la ejecución de un software malicioso.

La información proporcionada no desarrolla un ejemplo hasta el punto que se pueda ejecutar un código, pero la muestra ofrece el punto de partida para una investigación más a fondo y el correspondiente desarrollo de un exploit.

Aunque no es algo trivial llegar a ejecutar código de forma arbitraria con una vulnerabilidad de este tipo, el problema existe, y podría desembocar en otros descubrimientos.

Utilizar un software solo por "creer" que es el más seguro, puede ser el peor error a la hora de elegirlo. Siempre es bueno recordar que todos los programas son vulnerables de una u otra manera, y que debemos ser conscientes de ello a la hora de utilizarlos.


Relacionados:

Firefox Heap Corruption.
http://www.0x000000.com/index.php?i=576








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus

razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Los 9 mejores trucos para aumentar el rendimiento de Firefox sin usar extensiones dunanea Nuevos programas y Aplicaciones 0 08/05/08 22:02:02
Seis vulnerabilidades corregidas en Firefox 2.0.0.13 dunanea Noticias Seguridad Informática 0 26/03/08 13:49:23
Firefox y Opera, vulnerables a fuga de información dunanea Noticias Seguridad Informática 0 18/02/08 13:41:51
Firefox 2.0.0.12 soluciona múltiples fallos dunanea Noticias Seguridad Informática 0 11/02/08 13:50:25
Mozilla eleva nivel de alerta para fallo en Firefox dunanea Noticias Seguridad Informática 0 30/01/08 14:08:40

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 03:51:25.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45