Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mozilla confirma agujero en Firefox

Yezu
post Jan 24 2008, 01:49 PM
Publicado: #1


Orador de la Verdad
*****

Grupo: Members
Mensajes: 312
Registrado: 10-November 06
Desde: GRANADA
Miembro nº: 185.980



El jefe de seguridad de Mozilla ha confirmado una vulnerabilidad que podría hacer que las parcheadas versiones de Firefox dejaran al descubierto los datos privados de los usuarios.
La confirmación, en una entrada en el Window Snyder de Mozilla, llega después de que Gerry Eisehaur lanzase el código en concepto de prueba.

El fallo está en el protocolo “chrome” (para interfaces de usuarios desarrolladas en XUL) utilizado en Firefox y permite un directorio transversal cuando se instalan ciertos tipos de extensiones (las llamadas “flat”). Los hackers pueden utilizarlo para detectar si ciertos programas o archivos están en una máquina y obtener la información necesaria para utilizarlos en otros exploits más malignos.
Normalmente, el paquete “chrome” de Firefox viene restringido a un número limitado de directorios, pero un bug consigue escapar a las secuencias y acceder a las partes más sensibles del ordenador del usuario. El exploit sólo funciona si el usuario ha hecho uso de las extensiones de Firefox como Download Statusbar y Greasemonkey.

El fallo ha sido calificado como de severidad “normal” y la compañía dice que ya está trabajando para solucionarlo.

Fuente:
http://www.theinquirer.es/2008/01/24/mozil...en_firefox.html


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
reduardowise
post Jan 30 2008, 09:14 PM
Publicado: #2


Miembro Avanzado
***

Grupo: Members
Mensajes: 95
Registrado: 23-February 06
Desde: Caracas - Venezuela
Miembro nº: 161.149



mozilla ya elevo como de alta prioridad esta vulnerabilidad y sera resuelta en la version 2.0.0.12 la cual saldra en el plazo mas breve.

segun la web zdnet, anuncio que ya el guru de la seguridad de mozilla anda trabajando en la solucion de esta vulnerabilidad la cual, y como dije anteriormente esta clasificada como de alta prioridad, y viene a darse por algunos añadidos en el navegador.

aca les dejo la traduccion que realize sobre la nota de zdnet y bugzilla

Fuga de informacion en mozilla

saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Test Acid 3 vs Google Chrome vs IE8 y Firefox 3.1 marga2f 5 0 Hoy, 02:14 AM
By: marga2f
cerrar firefox. pocho2003 31 1 Sep 4 2008, 07:04 PM
By: jbex
Antivirus en línea desde Firefox marga2f 75 0 Aug 26 2008, 01:52 PM
By: marga2f
explorer y mozilla me reenvian macodri 29 1 Aug 25 2008, 01:26 PM
By: lobezzno
explorer y mozilla me reenvian macodri 34 1 Aug 25 2008, 01:19 PM
By: lobezzno

Google
Web www.trucoswindows.net