elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  gitcdn.xyz ¿amenaza?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: gitcdn.xyz ¿amenaza?  (Leído 8,543 veces)
Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
gitcdn.xyz ¿amenaza?
« en: 20 Marzo 2021, 19:27 pm »

Buenas tardes, últimamente me salta "frecuentemente" aviso en el Bitdefender de conexión sospechosa bloqueada desde firefox. El causante parece ser "gitcdn.xyz".
Por lo que he podido leer puede ser algo de ublock origin, peor no estoy seguro.
¿Alguien sabe algo?
Gracias.


En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.675


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #1 en: 20 Marzo 2021, 20:16 pm »

Hola, esa página te hace ejecutar este script:

https://greasyfork.org/scripts/414249-github-gitcdn-button/code/Github%20GitCDN%20Button.user.js


Saludos


« Última modificación: 20 Marzo 2021, 20:20 pm por [D]aniel » En línea

Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #2 en: 20 Marzo 2021, 20:24 pm »


Pero yo no entré a esa página.
En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.675


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #3 en: 20 Marzo 2021, 20:30 pm »

Citar
Pero yo no entré a esa página.

Pero tú antivirus te informa que está bloqueando una conexión sospechosa de ésta página "gitcdn.xyz" y en esa página hay un script en javascript con la URL sospechosa.


Saludos
En línea

Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #4 en: 20 Marzo 2021, 20:49 pm »

Pero tú antivirus te informa que está bloqueando una conexión sospechosa de ésta página "gitcdn.xyz" y en esa página hay un script en javascript con la URL sospechosa.


Saludos

Luego, si no estoy entrando en esa página ni nada parecido ¿cómo puede ser posible?
En línea

Xyzed


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #5 en: 20 Marzo 2021, 23:14 pm »

Luego, si no estoy entrando en esa página ni nada parecido ¿cómo puede ser posible?
Hay varias posibilidades, una puede ser que alguna página a la que si accedes puede estar interceptada, y están enviando peticiones sin que te des cuenta a gitcdn.xyz.
En línea

...
Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #6 en: 21 Marzo 2021, 00:27 am »

Hay varias posibilidades, una puede ser que alguna página a la que si accedes puede estar interceptada, y están enviando peticiones sin que te des cuenta a gitcdn.xyz.

Puede ser, lleva ya horas sin salirme el aviso, así que debe ser de alguna web que tuviera abierta. Aunque no tenía ninguna web sospechosa abierta.

He encontrado este hilo no sé qué opinión tenéis.
https://www.reddit.com/r/uBlockOrigin/comments/ivwx4v/what_is_gitcdnxyz/
En línea

Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #7 en: 21 Marzo 2021, 11:22 am »

Acabo de hacer una nueva prueba, Bitdefender me ha puesto el siguiente mensaje:
"Característica:
Prevención de amenazas online

firefox.exe ha intentado establecer una conexión confiando en un certificado que no coincide con gitcdn.xyz. Hemos bloqueado la conexión para mantener sus datos a salvo ya que el certificado utilizado se emitió para una dirección web diferente a la del sitio de destino."

Las únicas páginas que tenía abierta en Firefox eran Twitch (con varias pestañas de streams) en navegación normal y en vetana privada el foro de elhacker.net.

¿Alguien que pueda echarme una manilla? me gustaría salir de dudas y descifrar el enigma  ;D
En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #8 en: 21 Marzo 2021, 15:23 pm »

Acabo de hacer una nueva prueba, Bitdefender me ha puesto el siguiente mensaje:
"Característica:
Prevención de amenazas online

firefox.exe ha intentado establecer una conexión confiando en un certificado que no coincide con gitcdn.xyz. Hemos bloqueado la conexión para mantener sus datos a salvo ya que el certificado utilizado se emitió para una dirección web diferente a la del sitio de destino."

Las únicas páginas que tenía abierta en Firefox eran Twitch (con varias pestañas de streams) en navegación normal y en vetana privada el foro de elhacker.net.

¿Alguien que pueda echarme una manilla? me gustaría salir de dudas y descifrar el enigma  ;D

Si visitamos gitcdn.xyz nos damos cuenta de que su certificado no incluye en el campo CN o SAN el nombre del dominio gitcdn.xyz, por lo tanto Firefox o cualquier programa que sepa como evaluar certificados a la hora de conectarnos a un sitio remoto nos dará un aviso de que el sitio no es confiable.

En realidad gitcdn.xyz es confiable, solo que su certificado esta asignado a *.herokuapp.com (wildcard) y no a gitcdn.xyz. El autor de la website podría arreglarlo para que en los AV o navegadores web no salten alertas.

Resumiendo, no hay peligro alguno.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

Mosqueperro

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: gitcdn.xyz ¿amenaza?
« Respuesta #9 en: 21 Marzo 2021, 15:40 pm »

Si visitamos gitcdn.xyz nos damos cuenta de que su certificado no incluye en el campo CN o SAN el nombre del dominio gitcdn.xyz, por lo tanto Firefox o cualquier programa que sepa como evaluar certificados a la hora de conectarnos a un sitio remoto nos dará un aviso de que el sitio no es confiable.

En realidad gitcdn.xyz es confiable, solo que su certificado esta asignado a *.herokuapp.com (wildcard) y no a gitcdn.xyz. El autor de la website podría arreglarlo para que en los AV o navegadores web no salten alertas.

Resumiendo, no hay peligro alguno.

Saludos.

Gracias por tu mensaje y aclaración.
La cuestión es ¿cómo interactúa esa web con Firefox? sin estar yo en ella directamente. Es lo que me tiene intrigado.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
X2 La amenaza.
Juegos y Consolas
Duque 0 1,472 Último mensaje 28 Febrero 2005, 10:00 am
por Duque
hacer mi generador de amenaza « 1 2 »
Programación Visual Basic
dhackers 17 5,070 Último mensaje 14 Enero 2007, 04:08 am
por necroCODE
La amenaza ‘shanzhai’
Noticias
wolfbcn 0 1,246 Último mensaje 10 Abril 2012, 02:49 am
por wolfbcn
El terrorismo amenaza Eurovisión
Noticias
wolfbcn 0 1,404 Último mensaje 14 Abril 2012, 02:44 am
por wolfbcn
Windows 7 amenaza el reinado de XP
Noticias
wolfbcn 0 1,433 Último mensaje 2 Julio 2012, 20:49 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines