Páginas: [1]
|
 |
|
Autor
|
Tema: Vulnerabilidad crítica en Firefox 3.0.0 (Leído 1218 veces)
|
ip2trama
Desconectado
Mensajes: 6
|
Alguien ya ha intentado codear esta vulnerabilidad? "Los investigadores de ZDI (Zero Day Initiative) han confirmado que la vulnerabilidad podría permitir la ejecución de código arbitrario de forma remota con los permisos del usuario ejecutando la aplicación, aunque no parece que el fallo esté siendo explotado en la actualidad" Fuente-> http://www.hispasec.com/unaaldia/3527Si ya lo han hecho, muestren cómo lo explotan
|
|
|
|
|
En línea
|
|
|
|
Nanocity
Desconectado
Mensajes: 104
|
Buenas:
¿Que credibilidad le dais a esta noticia? quiero decir a la ZDI...
Se sabe algo mas sobre ese bug?
Desde securityfocus no se da más info y en FrSIRT se remite de nuevo a ZDI...
Un saludo.
|
|
|
|
|
En línea
|
Eran nueve, nueve bajo las tres lunas, bajo la luz del atardecer de otoño. Mientras el mundo caía, ellos se alzaban hacia el corazon de la historia
|
|
|
|
sirdarckcat
|
La noticia es cierta, el bug existe y funcionó en mi navegador  Pero no se va a revelar.. hasta que la mayoria de los usuarios estén protegidos. Saludos!!
|
|
|
|
|
En línea
|
|
|
|
дٳŦ٭
WebDeveloper & DB Designer
Colaborador
Desconectado
Mensajes: 4.405
Con PHP en las venas!
|
La noticia es cierta, el bug existe y funcionó en mi navegador  Pero no se va a revelar.. hasta que la mayoria de los usuarios estén protegidos. Saludos!! Pos que fresa eres...
|
|
|
|
|
En línea
|
La gente sueña por la noche con volar, nosotros salimos por la noche y volamos. JMF.
|
|
|
|
|
Nakp
Conectado
Mensajes: 2.687
The sound of music ñ_ñ
|
osea wey! yo fresa? nada cero que ver! naco!
 ahora si... y para mientras que hago? navego con IE?  salu2
|
|
|
|
|
En línea
|
|
|
|
Eazy
Desconectado
Mensajes: 78
More than a ScriptKiddie
|
La noticia es cierta, el bug existe y funcionó en mi navegador  Pero no se va a revelar.. hasta que la mayoria de los usuarios estén protegidos. Saludos!! No se por que, pero no te creo ^^
|
|
|
|
|
En línea
|
|
|
|
|
sirdarckcat
|
Yo si se  , porque a ti no te mostraron el PoC 
|
|
|
|
|
En línea
|
|
|
|
|
|
~[uNd3rc0d3]~
Conectado
Mensajes: 133
programando...
|
porque a ti no te mostraron el PoC  no estoy muy al tanto de las cosas pero es del tipo buffer overflow no?
|
|
|
|
|
En línea
|
 leete las reglas asi todos estamos mejor
|
|
|
|
sirdarckcat
|
el bug ya es público desde hace tiempo, no recuerdo el id en bugzilla (aunque creo que de todas formas sigue con acceso restringido), pero era en el parser de CSS, crasheaba cuando creabas muchas referencias a un objeto, lo que generaba un puntero con un valor potencialmente arbitrario.. hay un problema similar en IE8 (ie7 no es vulnerable), que presentaremos en BlueHat en Octubre  , no estoy seguro de que me hagan firmar allá, pero si no lo podemos publicar, será presentado por Wisec en Noviembre. Saludos!!
|
|
|
|
|
En línea
|
|
|
|
|
Azielito
|
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
sera acaso cuando hacias un ciclo generando instancias|objetos de css? pero recuerdo que haya un limite "extraño", esto en iExplorer, pero en firefox no recuerdo haberlo visto...
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
Páginas: [1]
|
|
|
|