elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:18  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [0 Day] Vulnerabilidad en Firefox 3.6
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [0 Day] Vulnerabilidad en Firefox 3.6  (Leído 2,939 veces)
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
[0 Day] Vulnerabilidad en Firefox 3.6
« en: 20 Febrero 2010, 00:35 »

[0 Day] Vulnerabilidad en Firefox 3.6



Recursos afectados: Mozilla Firefox 3.6 sobre Windows XP y Windows Vista.

Descripción: Se ha publicado un exploit para Firefox 3.6 que funciona sobre las instalaciones por defecto sobre Windows XP y Vista.

Impacto: La explotación de esta vulnerabilidad, provoca la ejecución de código remoto en el sistema afectado.

Solución: Como aún no se ha publicado una actualización de seguridad, la mejor forma de protegerse es utilizar en la medida de lo posible otro navegador.

Detalle: Se ha desarrollado un código de ataque que explota una vulnerabilidad en la última versión del Mozilla Firefox. La explotación de esta vulnerabilidad, provoca una corrupción de memoria dinámica, con lo que deja el sistema expuesto. De momento. el exploit se ha publicado en herramientas para expertos en seguridad, pero no es descartable que comience a explotarse próximamente.
En línea

---
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #1 en: 20 Febrero 2010, 00:49 »

Secunia Advisory SA38608
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #2 en: 20 Febrero 2010, 15:07 »

Seria interesante ver alguno de los exploits.


Ahora veo y mi firefox esta marcado con DEP Permanet









Saludos

En línea

Bien Super Divertido
@wifigdlmx
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #3 en: 21 Febrero 2010, 04:02 »

No. El exploit es privado por ahora.

En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #4 en: 21 Febrero 2010, 04:18 »

Pues, pueden comprar la vulnerabilidad.. no se cual sea el precio xD : http://www.intevydis.com/vulndisco_license.shtml


Saludos!!

En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #5 en: 21 Febrero 2010, 11:57 »

Citar
Hello,
I've bought VulnDisco 9.0 and tested the FireFox 0-day-exploit.
It did NOT (!!!) work with FireFox 3.6 and 3.5.8 at WindowsXP SP3 and at WindowsVista SP2.

Still, it contains some other interesting exploits for other programs, but I have not tested them so far.

kind regards,
Mario

La compró y no le funciona! ;D
« Última modificación: 21 Febrero 2010, 12:02 por Ivanchuk » En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: [0 Day] Vulnerabilidad en Firefox 3.6
« Respuesta #6 en: 21 Febrero 2010, 13:46 »

Yo he tenido mucho problemas con Windows XP SP3 y DEP.

Es lo malo de no saber de que dependen los fallos de los sistemas y su explotacion.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines