Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 28 Octubre 2010, 13:18 pm



Título: Corregida una brecha de día cero en Firefox
Publicado por: wolfbcn en 28 Octubre 2010, 13:18 pm
Menos de 48 horas después de ser informada sobre la existencia de un fallo crítico de seguridad en Firefox, Mozilla ha emitido un parche de emergencia para resolver el problema.

La compañía ha cubierto la vulnerabilidad crítica en Firefox (http://www.csospain.es/Una-extension-en-Firefox-permite-acceder-a-las-cue/sección-alertas/noticia-101448), que ya estaba siendo explotada por los hackers mediante un malware instalado en el sitio web dedicado al Premio Nobel de la Paz, mediante las actualizaciones Firefox 3.6.12 y 3.5.15.

El fallo de seguridad, en cualquier caso, no afecta a la versión 4 del navegador (http://www.idg.es/iworld/noticia.asp?id=99659), según Daniel Veditz, ingeniero de seguridad de Mozilla (http://www.idg.es/iworld/noticia.asp?id=100996). “Los usuarios de la beta de Firefox 4 parecen estar a salvo por el momento. El código vulnerable existe en esta versión, pero otros cambios realizados en ella parecen impedir su explotación”, ha explicado Veditz.

Fue Morten Krkvik, empleado del suministrador noruego de seguridad Telenor SOC quien informó del problema a la compañía. Krkvik alertó de que los visitantes del sitio dedicado al Nobel estaban siendo redirigidos a un servidor de ataque localizado en Taiwan, el cual lanzaba un exploit basado en javascript que, de tener éxito, instalaba un troyano en los PC Windows de sus víctimas.

Este troyano está diseñado para instalar después más código de ataque en las máquinas comprometidas con el fin de “secuestrarlas” y tomar completamente su control. Ayer, la firma de seguridad alemana Avira anunció que los enlaces del troyano a los servidores de mando y control de los hackers habían sido cortados.

Marta Cabanillas - 28/10/2010

FUENTE :http://www.idg.es/pcworld/Corregida-una-brecha-de-dia-cero-en-Firefox/doc101576-Seguridad.htm


Título: Re: Corregida una brecha de día cero en Firefox
Publicado por: Artikbot en 28 Octubre 2010, 13:53 pm
Viva NoScript!


Título: Re: Corregida una brecha de día cero en Firefox
Publicado por: Saberuneko en 29 Octubre 2010, 08:47 am
Viva NoScript!
+1!