elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Nueva versión de Opera soluciona un engaño a través de la barra de direcciones
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Nueva versión de Opera soluciona un engaño a través de la barra de direcciones  (Leído 1,688 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Nueva versión de Opera soluciona un engaño a través de la barra de direcciones
« en: 2 Septiembre 2011, 18:01 pm »

Se ha publicado una nueva versión del navegador Opera que solventa un fallo que permitiría a una página sin conexión SSL mostrarse como si estuviera protegida por ese protocolo. Se engañaría así a los usuarios que accediesen a ella.

Opera es un navegador web gratuito (no libre) cuyo principal mercado se orienta a los smartphones, donde se mueve por los primeros puestos de uso.

En principio, una página que no se encuentre bajo una conexión segura (SSL) debería ser mostrada como tal, sin ninguna notificación en la barra de navegación. Este fallo, sin embargo, permitía que una página web sin conexión SSL, fuese mostrada como "segura". Esto se conseguía a través de una pagina web (con conexión "habitual", sin cifrar ni autenticar) especialmente manipulada que sí cargaba contenido SSL, del que se mostrada la información de seguridad en la barra de direcciones de la web principal. No han trascendido más detalles de cómo se conseguía explotar esta vulnerabilidad.

La última versión del navegador (Opera 11.51) soluciona este fallo junto con otra vulnerabilidad de severidad baja, descubierta y reportada por Thai Duong y Juliano Rizzo, de la que no se ha dado ningún detalle hasta la fecha. Con respecto a los certificados fraudulentos emitidos por DigiNotar, no ha sido necesaria una actualización del navegador por el propio funcionamiento de Opera al comprobar las listas de revocación.


FUENTE :http://www.hispasec.com/unaaldia/4696


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Lunfardo


Desconectado Desconectado

Mensajes: 568


Ver Perfil
Re: Nueva versión de Opera soluciona un engaño a través de la barra de direcciones
« Respuesta #1 en: 2 Septiembre 2011, 21:45 pm »

recien ahora? el fallo es viejo O o


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines