Vulnerabilidades en Firefox 2 ???

Todo tema relacionado con la informática y la diagnosis de averías, activación de módulos, interfaces, etc.

Moderador: cvillajos

Vulnerabilidades en Firefox 2 ???

Notapor CrAfTy el 26 Oct 2006, 13:37

Firefox 2, vulnerable

Lamento fastidiar la fiesta (¿como siempre?), pero Firefox 2 vuelve a ser vulnerable al primer torpedo de Zalewski, un bug conocido desde hace meses y supuestamente reparado desde la versión 1.5.0.7... pero que al final va a ser que no...

Para quienes prefieren mirar hacia otro lado cuando algo hiere sus deseos y creencias, y se permiten dudar de la gravedad del bug, decir que la propia Fundación Mozilla lo ha calificado como Crítico, a la vez que afirma:

"No hemos visto pruebas de que estos cuelgues puedan ser explotados, pero puesto que evidencian corrupción de memoria, hemos de suponer que sí que podrían."

Están afectadas las versiones 2 RC3 y Final. Por supuesto, con Javascript activado.

Fuente: Kriptopolis

:roll:
Avatar de Usuario
CrAfTy
Cansin@ de los leones
 
Mensajes: 12778
Registrado: 07 Oct 2004, 10:35
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 110cv
Agradecido: 238 veces

Vulnerabilidades en Firefox 2 ???

Notapor BhEaN el 26 Oct 2006, 13:43

Juas...
Seat Leon 1.9TDI 150cv FR Special Edition (Ver galería)
Nissan 370z 3.7 v6 344cv Nismo (Ver galería)
Te explicaré por qué estás aquí. Estás porque sabes algo, aunque lo que sabes no lo puedes explicar. Pero lo percibes, ha sido así durante toda tu vida. Algo no funciona en el mundo. No sabes lo que es, pero ahí está, como una astilla clavada en tu mente, y te está enloqueciendo.
Avatar de Usuario
BhEaN
Staff Admin
 
Mensajes: 25686
Imágenes: 35
Registrado: 29 Sep 2005, 12:11
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 150cv
Agradecido: 1580 veces

Vulnerabilidades en Firefox 2 ???

Notapor pikolotk el 26 Oct 2006, 13:46

Pues me parece a mi que voy a seguir, por ahora, con mi Mozilla 1.7.12....
No! No estoy trabajando! Cabrones!
Avatar de Usuario
pikolotk
Cansin@ de los leones
 
Mensajes: 23187
Registrado: 18 Abr 2004, 21:02
Coche: Cupra Leon 2.0 TDI 150cv
Agradecido: 6 veces

Vulnerabilidades en Firefox 2 ???

Notapor ChiLL el 26 Oct 2006, 13:51

:-(
Imagen
La fuerza esta en la cabeza. Los que saben sufrir son indestructibles.
Avatar de Usuario
ChiLL
Cansin@ de los leones
 
Mensajes: 8451
Registrado: 25 Ago 2005, 11:51
Ubicación: Cadiz
Coche: Leon MK2 1.9 TDI 90cv
Agradecido: 1 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor francis_110 el 26 Oct 2006, 13:56

ChiLL escribió::-(

:(
Avatar de Usuario
francis_110
 

Re: Vulnerabilidades en Firefox 2 ???

Notapor ChiLL el 26 Oct 2006, 14:01

francis_110 escribió:
ChiLL escribió::-(

:(


:(
Imagen
La fuerza esta en la cabeza. Los que saben sufrir son indestructibles.
Avatar de Usuario
ChiLL
Cansin@ de los leones
 
Mensajes: 8451
Registrado: 25 Ago 2005, 11:51
Ubicación: Cadiz
Coche: Leon MK2 1.9 TDI 90cv
Agradecido: 1 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor garlim el 26 Oct 2006, 14:12

los cambios gordos hay que esperar que den todos sus errores :) antes de usarlos.
Avatar de Usuario
garlim
Gurú de los leones
 
Mensajes: 3220
Registrado: 12 Dic 2005, 21:13
Ubicación: AP6-A6-A66
Coche: Leon MK1 1.9 TDI 110cv
Agradecido: 266 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor Deivis el 28 Oct 2006, 00:54

ChiLL escribió:
francis_110 escribió:
ChiLL escribió::-(

:(


:(


:cry:
Imagen
<b>Seat Leon TDI 150cv <i>fR</i></b>
Avatar de Usuario
Deivis
Leoner@ mayor del reino
 
Mensajes: 1141
Registrado: 04 Jun 2006, 03:00
Ubicación: Barcelona

Re: Vulnerabilidades en Firefox 2 ???

Notapor radeoon el 01 Nov 2006, 00:31

pero vamos a ver, el torpedo este lo unico que hace es cerrarte el navegador, realmente creeis que internet va a estar lleno de links al torpedo este? porque dudo que mucha gente sepa programarlos....
Avatar de Usuario
radeoon
Asidu@ en la selva
 
Mensajes: 192
Registrado: 23 Sep 2004, 03:36

Re: Vulnerabilidades en Firefox 2 ???

Notapor BhEaN el 01 Nov 2006, 17:52

radeoon escribió:pero vamos a ver, el torpedo este lo unico que hace es cerrarte el navegador, realmente creeis que internet va a estar lleno de links al torpedo este? porque dudo que mucha gente sepa programarlos....

No he entendido nada...
:pensando:
Seat Leon 1.9TDI 150cv FR Special Edition (Ver galería)
Nissan 370z 3.7 v6 344cv Nismo (Ver galería)
Te explicaré por qué estás aquí. Estás porque sabes algo, aunque lo que sabes no lo puedes explicar. Pero lo percibes, ha sido así durante toda tu vida. Algo no funciona en el mundo. No sabes lo que es, pero ahí está, como una astilla clavada en tu mente, y te está enloqueciendo.
Avatar de Usuario
BhEaN
Staff Admin
 
Mensajes: 25686
Imágenes: 35
Registrado: 29 Sep 2005, 12:11
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 150cv
Agradecido: 1580 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor radeoon el 01 Nov 2006, 22:39

el supuesto bug, se llama "torpedo de zalewski", y lo unico que consigue hacer es cerrarte el firefox, que no es nada para preocuparte, y sino me equivoco los torpedos son javascripts, que con la extension noscript los evitas
Avatar de Usuario
radeoon
Asidu@ en la selva
 
Mensajes: 192
Registrado: 23 Sep 2004, 03:36

Re: Vulnerabilidades en Firefox 2 ???

Notapor BhEaN el 01 Nov 2006, 23:50

Mmm... si, pero desactivar JavaScript no es una solución, ni siquiera un remedio temporal... la mayoría de las webs tienen codigo JavaScript, y estaríamos perdiendo muchas funcionalidades...
Seat Leon 1.9TDI 150cv FR Special Edition (Ver galería)
Nissan 370z 3.7 v6 344cv Nismo (Ver galería)
Te explicaré por qué estás aquí. Estás porque sabes algo, aunque lo que sabes no lo puedes explicar. Pero lo percibes, ha sido así durante toda tu vida. Algo no funciona en el mundo. No sabes lo que es, pero ahí está, como una astilla clavada en tu mente, y te está enloqueciendo.
Avatar de Usuario
BhEaN
Staff Admin
 
Mensajes: 25686
Imágenes: 35
Registrado: 29 Sep 2005, 12:11
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 150cv
Agradecido: 1580 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor CrAfTy el 02 Nov 2006, 09:23

<b><b>BhEaN</b></b> escribió:Mmm... si, pero desactivar JavaScript no es una solución, ni siquiera un remedio temporal... la mayoría de las webs tienen codigo JavaScript, y estaríamos perdiendo muchas funcionalidades...


cierto, y tambien es cierto que los torpedos esos no van a estar ahi en todas las webs... pero habria que dar una solucion, que yo creo que seria detener ese código, ya que hay muchas páginas que hacen uso de javascript por ejemplo para comprobar datos y demas...

:ok:
Avatar de Usuario
CrAfTy
Cansin@ de los leones
 
Mensajes: 12778
Registrado: 07 Oct 2004, 10:35
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 110cv
Agradecido: 238 veces

Re: Vulnerabilidades en Firefox 2 ???

Notapor yodadavys el 02 Nov 2006, 09:41

Deivis escribió:
ChiLL escribió:
francis_110 escribió:
ChiLL escribió::-(

:(


:(


:cry:


:troncharse2: x 1000...
[El atrevimiento es la madre de la ignorancia; por desgracia, son muchos los atrevidos]
Avatar de Usuario
yodadavys
Gurú de los leones
 
Mensajes: 4277
Registrado: 25 Ago 2005, 14:00
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 110cv
Agradecido: 4 veces

Notapor CrAfTy el 02 Nov 2006, 13:27

Nueva vulnerabilidad en Firefox

Esta nueva vulnerabilidad (calificada como Crítica por Mozilla) provoca la caída de Firefox 1.5.0.7 y Firefox 2.0 al intentar crear un objeto Range mediante CreateRange.

Es explotable de forma remota si Javascript está activo en el navegador, pero no se ha demostrado a día de hoy que permita la ejecución de código.

Puedes comprobar la vulnerabilidad en esta demo de Kriptópolis (ojo: cierre inmediato en Linux, y previo aviso en Windows)...

Añadido (17:30): Al parecer, esta vulnerabilidad fue descubierta el 6 de Agosto y remitida a Mozilla el 4 de octubre, sin que Mozilla respondiera [Fuente].


Fuente: Kriptopolis

:roll:
Avatar de Usuario
CrAfTy
Cansin@ de los leones
 
Mensajes: 12778
Registrado: 07 Oct 2004, 10:35
Ubicación: Madrid
Coche: Leon MK1 1.9 TDI 110cv
Agradecido: 238 veces

Siguiente

Volver a Informática / Interfaces / Diagnosis


Temas similares


¿Quién está conectado?

Usuarios navegando por este Foro: Anthropic y 4 invitados