Comunidad Ulfix

Inicio
Comunidad Ulfix
Falsificación de cuadro de dialogo de descarga en Mozilla Firefox
Valoración de los usuarios: / 0
PobreEl mejor 
Noticias - Alertas de Seguridad
Escrito por Antonio Ropero   
Viernes 07 de Enero de 2005 08:34

ImageSe ha anunciado la existencia de una vulnerabilidad en el cuadro de dialogo de las descargas del navegador Mozilla Firefox por la que un usuario remoto podrá falsificar la fuente que se muestra.

El problema radica en que el navegador no muestra adecuadamente los nombres de subdominios y rutas demasiado largas. Un usuario malicioso con un servidor con el nombre de dominio especialmente creado y una ruta modificada adecuadamente podrá falsificar la fuente que se muestra en el cuadro de dialogo.

La vulnerabilidad ha sido confirmada en Mozilla 1.7.3 para Linux y Mozilla Firefox 1.0. En la actualidad no existe solución disponible, aunque Mozilla ha anunciado que será corregida en futuras versiones de los productos afectados.

Fuente: Hispasec

Tags: Firefox
Hits smaller text tool iconmedium text tool iconlarger text tool icon
 

Agregar comentario


Código de seguridad
Actualizar

Iniciar Sesión



Gente conectada

Tenemos 47 invitados conectado(s)