elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:19  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [0Day] Java - Estamos perdidos...
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [0Day] Java - Estamos perdidos...  (Leído 4,714 veces)
TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.602


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #15 en: 10 Abril 2010, 23:22 »


A mi, deshabilitando NoScript, si que se ejecuto calc.exe con "Firefox/3.6.3".

El fallo esta en la logica de JavaVM como plugin del navegador web a la hora de pasarle los argumetos al handler (javaws.exe) /* no los filtra y son controlados por el atacante via ciertos parametros */ asi que ira tanto en windows (.dll) como Linux (.so); al menos eso parece..

Vaya, si es que Java (JavaVM plugin para Browsers) es uno de los puntos claves de entrada por el "poder" de ejecucion que puede tener sobre el S.O desde lal Web.. No es como otros parsers que son embedded en el Browser (CSS ..), asi que ojo con Java!

 ;-)

En línea

"La envidia es una declaración de inferioridad"
Napoleón.
TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.602


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #16 en: 10 Abril 2010, 23:46 »

Bueno dejo un link para el que no tenga NoScript y quiera dejar Java habilitado (y/o para los que tengan "Java Runtime desde Java SE 6 update 10" da igual que tengas el ultimo update!):

/* MOD */

[url]http://translate.google.com/translate?hl=es&u=http://forums.techwatch.com.au/viewtopic.php%3Ft%3D6282]http://translate.google.com/translate?hl=es&u=http://forums.techwatch.com.au/viewtopic.php%3Ft%3D6282][url]http://translate.google.com/translate?hl=es&u=http://forums.techwatch.com.au/viewtopic.php%3Ft%3D6282


Saludos!
« Última modificación: 11 Abril 2010, 00:28 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
p3p3mus

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #17 en: 11 Abril 2010, 01:38 »

Parece ser que Tavis Ormandy se le adelanto a nuestro idolatrado Rubén Santamarta por horas, no? Porque la fecha de publicación es la misma >,<

Al parecer Rubén lo encontró bastante antes (fuente: twitter de Rubén), pero al publicar Tavis Ormandy gran parte del 0day, no le quedó otra que echar el resto (0day++) ;)

Aún así parece que estos dos no fueron los únicos researchers en encontrar el flag, hay más, esto sin contar los que lo hayan usado o estén usando "in the wild"...

Source: http://blog.cr0.org/2010/04/javacalypse.html



En línea
danyelk_6u5

Desconectado Desconectado

Mensajes: 204


... en tiempo de crisis...


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #18 en: 24 Abril 2010, 22:57 »

mm... pues trate de entrar con el mozilla, pero antes de que logre entrar me lo bloquio el buen nod v4  ;D
En línea
dani__

Desconectado Desconectado

Mensajes: 126


Always learning...


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #19 en: 24 Abril 2010, 23:16 »

me salvo mi kaspersky
En línea

Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 298



Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #20 en: 25 Abril 2010, 01:20 »

el AVG lo detecta  ;D
En línea

b10s_0v3rr1d3

Desconectado Desconectado

Mensajes: 185

si puede hacerse debe hacerse


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #21 en: 27 Abril 2010, 00:43 »


por lo que se ve tambien firefox recomienda desactivarlo (te da un aviso que se recomienda por motivos de seguridad y pide el reinicio, ya me salio pocos dias despues de la aparicion de esto XD)
En línea
Sauruxum

Desconectado Desconectado

Mensajes: 116


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #22 en: 6 Mayo 2010, 20:02 »

En winLOLs me salta el AV, en linux con firefox tengo el noScript, estoy "relativamente" protegido, pero es bueno a saberse: mi hermano es de esos que si no esta uno a vigilarle ya tuviera 400Gb de malware en la compu xD

Saludos
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
0day DBisam (A2 Softway)
Bugs y Exploits
oPen syLar 1 960 Último mensaje 7 Diciembre 2011, 21:36
por berz3k
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines