[Seguridad][CROSS] Vulnerabilidad de inyección en marcos

02/07/2004 - 18:47 por fermu | Informe spam
Se ha detectado una nueva vulnerabilidad denomina "vulnerabilidad de
inyección en marcos" que en principio podría habilitar la ejecución de
codigo malicioso en el ordenador afectado

Los navegadores son varios:

* Internet Explorer 5.x, 6.x para Windows
* Internet Explorer para Mac 5.2.3
* Opera 7.51 para Windows
* Opera 7.50 para Linux
* Mozilla 1.6 para Windows
* Mozilla 1.6 para Linux
* Mozilla Firebird 0.7 para Linux
* Mozilla Firefox 0.8 para Windows
* Netscape 7.1 para Windows
* Safari 1.2.2
* Konqueror 3.1-1
No están afectadas la versiones de Mozilla 1.7 y firebox 0.9

Testea si tu navegador está afectado siguiendo el siguiente
procedimiento (inocuo):

1. Hacer click en este enlace
http://msdn.microsoft.com/library/default.asp

2. Dejando la ventana del anterior enlace abierta ejecutar este otro enlace:

http://secunia.com/demonstration_page/

Si nuestro navegador, esta afectado veremos como el contenido de la
pagina de microsoft cambia por el de secunia.



Fuente:
http://secunia.com/multiple_browser...lity_test/

A todos los usuarios de Mozilla y Firebox, se recomienda actualizar a la
siguiente versión estable. Para Konqueror todavía no he probado si esta
afectada la versión 3.2.3, (la 3.1 ya es un poco antigua). Tampoco he
comprobado si esta vulnerabilidad afecta al IE sobre el SP2 de windows xp.


Saludos
Fernando M.

Preguntas similare

Leer las respuestas

#1 fermu
02/07/2004 - 18:50 | Informe spam
Mejor comprobarlo desde la pagina de secunia, si el navegador esta
afectdo o no ;-)

Saludos
Fernando M.
Respuesta Responder a este mensaje
#2 fermu
02/07/2004 - 18:50 | Informe spam
Mejor comprobarlo desde la pagina de secunia, si el navegador esta
afectdo o no ;-)

Saludos
Fernando M.
Respuesta Responder a este mensaje
#3 Waldin
02/07/2004 - 19:05 | Informe spam
fermu submitted this idea :
(...)
Testea si tu navegador está afectado siguiendo el siguiente procedimiento
(inocuo):

1. Hacer click en este enlace
http://msdn.microsoft.com/library/default.asp

2. Dejando la ventana del anterior enlace abierta ejecutar este otro enlace:

http://secunia.com/demonstration_page/

Si nuestro navegador, esta afectado veremos como el contenido de la pagina de
microsoft cambia por el de secunia.



Yo no sé si estoy afectado o no, tengo XP SP1 pero tengo definido en IE
que no aproveche las ventanas abiertas cuando pinchas en un link, es
decir, que las abra en paginas diferentes. Por eso, me ha abierto cada
enlace en una pagina distinta...

Si quieres escribirme, Recuerda: NO soporto el PUTO-SPAM... :-P
Respuesta Responder a este mensaje
#4 Waldin
02/07/2004 - 19:05 | Informe spam
fermu submitted this idea :
(...)
Testea si tu navegador está afectado siguiendo el siguiente procedimiento
(inocuo):

1. Hacer click en este enlace
http://msdn.microsoft.com/library/default.asp

2. Dejando la ventana del anterior enlace abierta ejecutar este otro enlace:

http://secunia.com/demonstration_page/

Si nuestro navegador, esta afectado veremos como el contenido de la pagina de
microsoft cambia por el de secunia.



Yo no sé si estoy afectado o no, tengo XP SP1 pero tengo definido en IE
que no aproveche las ventanas abiertas cuando pinchas en un link, es
decir, que las abra en paginas diferentes. Por eso, me ha abierto cada
enlace en una pagina distinta...

Si quieres escribirme, Recuerda: NO soporto el PUTO-SPAM... :-P
Respuesta Responder a este mensaje
#5 Caterpillar 1.0
02/07/2004 - 19:09 | Informe spam
* Internet Explorer 5.x, 6.x para Windows
* Internet Explorer para Mac 5.2.3
* Opera 7.51 para Windows
* Opera 7.50 para Linux
* Mozilla 1.6 para Windows
* Mozilla 1.6 para Linux
* Mozilla Firebird 0.7 para Linux
* Mozilla Firefox 0.8 para Windows
* Netscape 7.1 para Windows
* Safari 1.2.2
* Konqueror 3.1-1
No están afectadas la versiones de Mozilla 1.7 y firebox 0.9

Testea si tu navegador está afectado siguiendo el siguiente procedimiento
(inocuo):

1. Hacer click en este enlace
http://msdn.microsoft.com/library/default.asp

2. Dejando la ventana del anterior enlace abierta ejecutar este otro enlace:

http://secunia.com/demonstration_page/

Si nuestro navegador, esta afectado veremos como el contenido de la pagina de
microsoft cambia por el de secunia.



ni con IE 6.0.2600.0000 ni con el Firefox 0.9.1, que no aparece en la
lista de vulnerables que posteas :D , he tenido problema alguno.

Saludos
Caterpillar 1.0
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida