elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vulnerabilidad en Internet Explorer y Safari será publicada por la inacción de
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad en Internet Explorer y Safari será publicada por la inacción de  (Leído 1,095 veces)
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Vulnerabilidad en Internet Explorer y Safari será publicada por la inacción de
« en: 22 Julio 2010, 19:21 pm »

Vulnerabilidad en Internet Explorer y Safari será publicada por la inacción de los vendors

La próxima semana, en la conferencia sobre seguridad Black Hat, Jeremiah Grossman explicará y publicará una vulnerabilidad que afecta a los navegadores Safari (versiones 4 y 5) e Internet Explorer (6 y 7). Grossman, CTO de White Hat Security, se manifestó insatisfecho con la inacción de las empresas ante su reporte, y toma este hecho como el motivo para decidir exponer los datos del ataque al público:

"Nunca hubiera hecho esto público si Apple se lo hubiera tomado con seriedad."

"Imaginé que alguien más había encontrado esto anteriormente, porque es demasiado simple."


La vulnerabilidad que presentará el investigador, podría permitir exponer datos sensibles de los usuarios, como nombres de usuario, contraseñas o direcciones de correo. Básicamente se basa en la función de auto completar que poseen los navegadores: ese momento en que uno empieza a escribir unas pocas letras en el campo de un formulario y automáticamente se sugiere por el historial el valor completo. Aparentemente, un sitio web especialmente diseñado podría comenzar a probar caracteres al azar a la espera de encontrar aquellos que el propio browser auto completa, y así capturar información que podría ser privada del usuario, todo esto en un campo de formulario oculto. Es decir, imagina a un atacante tipeando caracteres en un formulario en su computadora para ver si encuentra información guardada, y luego imagina que todo eso puede ser realizado de forma remota y transparente. Ese sería el ataque que Grossman mostrará con detalles y pruebas de concepto en vivo durante el desarrollo de la importante conferencia sobre hacking y seguridad de la próxima semana.

Vale destacar algunos otros hechos relevantes: ni Firefox ni Chrome están afectados por esta vulnerabilidad en particular y las versiones afectadas de Internet Explorer no incluyen la versión 8, por lo que los usuarios con esta última tampoco estarán expuestos.

El hecho de que Firefox y Chrome no sean vulnerables no me parece un dato menor, menos luego de lo comentado ayer sobre la posición de Google y Mozilla de pagar a los investigadores por el descubrimiento de vulnerabilidades[/url], y cómo casualmente empresas como Apple o Microsoft que podrían imitar esta iniciativa, toman posiciones diametralmente opuestas, no sólo no reconociendo el trabajo del investigador en seguridad, sino también ignorando sus reportes. Este tipo de respuestas son normales para quienes trabajamos en seguridad, especialmente con empresas de otro tamaño, aunque uno espera otra posición cuando se trata de líderes del mercado de tecnología, y navegadores con miles de usuarios.

Fuente:http://bitelia.com/2010/07/vulnerabilidad-en-internet-explorer-y-safari-sera-publicada-por-la-inaccion-de-los-vendors


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Hackean Safari e Internet Explorer 8 en Pwn2Own 2011
Noticias
wolfbcn 2 2,674 Último mensaje 10 Marzo 2011, 20:21 pm
por Garfield07
Internet Explorer 9 no será compatible con Windows XP « 1 2 »
Foro Libre
:ohk<any> 18 9,833 Último mensaje 19 Marzo 2011, 14:08 pm
por Last_
Internet Explorer 11, Firefox y Safari, hackeados en el primer día de la ...
Noticias
wolfbcn 0 1,668 Último mensaje 13 Marzo 2014, 21:41 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines