[Vulnerable] Nueva falsificación de b arra de direcciones en IE  —

17/08/2004 - 20:37 por Ille Corvus | Informe spam
Nueva falsificación de barra de direcciones en IE
http://www.vsantivirus.com/vul-ie-s...ciones.htm

Por Angela Ruiz

Informacion extraida del enlace (ver mas arriba)

«Según publica Secunia, Liu Die Yu, quien ha reportado muchas otras
vulnerabilidades en el Internet Explorer, ha descubierto recientemente
otra, que potencialmente puede ser explotada por usuarios maliciosos
para conducir un ataque del tipo "phishing" (suplantación de un
usuario o sitio legítimo por uno falso para que un usuario
desprevenido deje allí sus datos).»

Una demostración de este fallo, ha sido realizada por Secunia en el
siguiente enlace:

http://secunia.com/internet_explore...est_popup/

Para realizar la prueba, seleccione en dicha página, el enlace "Test
My System". Si su sistema es vulnerable, se abrirá una nueva ventana
con el contenido de Yahoo.com. A los 5 segundos, la página mostrada de
esa ventana, será la de Secunia, mientras en la barra de direcciones
se verá "http://www.yahoo.com/".



Meritorios de Filtrado (Kill-File Global):
tella llop, jm (N.B. 2003.10.25)

Preguntas similare

Leer las respuestas

#11 Homer
18/08/2004 - 00:16 | Informe spam
Mi Opera :

Información de versión
Versión 7.23
Compilación 3227
Plataforma Win32
Sistema Windows XP
Java Sun Java Runtime Environment version 1.4

No se queda congelado y no se lo traga, lo abre y ya está, deja la página en
blanco. Pero me permite cerrarla o lo que quiera.

"Ille Corvus" escribió en el mensaje
news:
Nueva falsificación de barra de direcciones en IE
http://www.vsantivirus.com/vul-ie-s...ciones.htm

Por Angela Ruiz

Informacion extraida del enlace (ver mas arriba)

«Según publica Secunia, Liu Die Yu, quien ha reportado muchas otras
vulnerabilidades en el Internet Explorer, ha descubierto recientemente
otra, que potencialmente puede ser explotada por usuarios maliciosos
para conducir un ataque del tipo "phishing" (suplantación de un
usuario o sitio legítimo por uno falso para que un usuario
desprevenido deje allí sus datos).»

Una demostración de este fallo, ha sido realizada por Secunia en el
siguiente enlace:

http://secunia.com/internet_explore...est_popup/

Para realizar la prueba, seleccione en dicha página, el enlace "Test
My System". Si su sistema es vulnerable, se abrirá una nueva ventana
con el contenido de Yahoo.com. A los 5 segundos, la página mostrada de
esa ventana, será la de Secunia, mientras en la barra de direcciones
se verá "http://www.yahoo.com/".



Meritorios de Filtrado (Kill-File Global):
tella llop, jm (N.B. 2003.10.25)
Respuesta Responder a este mensaje
#12 manolitoparato
18/08/2004 - 10:58 | Informe spam
El Tue, 17 Aug 2004 23:11:09 +0200, en microsoft.public.es.seguridad
you wrote. Ille Corvus:

manolitoparato escribio en mensaje
:

Hola Ille.



Que tal manolitoparato :-)


Puch¡ Tirandillo con estas calores...ganas de na
Sin embargo a mi me ha ido mejor el explorer que aunque se me queda
congelado es mejor que no con el opera k ese si se la trago.



Eso es 'ruaro, ruaro, ruaro..." :DDD no deberia quedarse 'congelado'.


Yo tambien pienso lo mismo (siempre digo que mi ordenador es
draroooooo,draroooooo,draroooooo)
Ya me costo adaptarme al opera En frin mirare elfirefox...
Pero echare de menos al opera...¡¡¡



No puedo confirmarte si el Opera falla no lo tengo instalado en este
ordenador... ;-)

Aqui tienes la pagina:
http://www.mozilla-europe.org/es/products/firefox/

Y el enlace directo para windows por si quieres descargarlo (pesa unos
6Mb):
http://nave.hispalinux.es/productos...3-esES.exe


Gracias la verdad que va casi tambien como el opera }:-D
Salu2.



Saludossssss. Salud y Alegria.
ManolitoParato
*******************************************************************************************************
Solo cuando se esta en la mas completa oscuridad se ve la luz que ilumina a
nuestra alma
*******************************************************************************************************
Correo:
Quita la palabra SELLO para que llege los correos

Para hablar por internet skype: http://www.skype-es.com/
Fabuloso programa de voz y que funciona

-
¡Vivamos En Paz!
-
Respuesta Responder a este mensaje
#13 Ille Corvus
18/08/2004 - 17:51 | Informe spam
"Homer" escribio en mensaje
<#:

Mi Opera :

Información de versión
Versión 7.23
Compilación 3227
Plataforma Win32
Sistema Windows XP
Java Sun Java Runtime Environment version 1.4

No se queda congelado y no se lo traga, lo abre y ya está, deja la página en
blanco. Pero me permite cerrarla o lo que quiera.



Gracias por tu aportacion :-)


Meritorios de Filtrado (Kill-File Global):
tella llop, jm (N.B. 2003.10.25)
Respuesta Responder a este mensaje
#14 Ille Corvus
18/08/2004 - 17:51 | Informe spam
scchummi escribio en mensaje
:

No se reproduce en IE aparece lo que te he comentado. Cortafuegos:Kerio
(no en modo paranoico ;-) )



He podido reproducirlo :-¿

Configuracion:

Cortafuegos de Terceros (desactivado modo 'paranoico' :-)

JavaScript --> permitido
Ventanas Emergentes --> permitido
Nivel seguridad IE 6 --> media

y ¡zas! se reproduce...

Salu2.


Meritorios de Filtrado (Kill-File Global):
tella llop, jm (N.B. 2003.10.25)
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida