Bugs y Exploits

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Ayuda a la Asociación de Internautas con tu donación

Nueva vulnerabilidad en navegadores

La empresa especializada en alertas de seguridad Secunia, ha publicado una inquietante nota en su página acerca de un fallo de seguridad que afectaría a los navegadores más importantes y populares (Internet Explorer, Opera, Mozilla, Konqueror...). La vulnerabilidad permite la falsificación de páginas web.

10-12-2004 - Secunia asegura haber descubierto una nueva forma de falsificar el contenido web, mediante la inyección de código entre páginas, que puede derivar en el intento de engaño a usuarios a través de técnicas de phishing. Con un poco de imaginación, un atacante podría llegar a confundir a las víctimas, haciendo saltar ventanas emergentes falsas al visitar páginas oficiales de bancos, por ejemplo. En ellas se podría pedir al usuario que introdujera su contraseña (que iría a parar al atacante).

No es la primera vez que se da a conocer una vulnerabilidad que permite este tipo de inyección de código. Lo novedoso en este caso es que el fallo afecta a prácticamente todos los navegadores conocidos y populares, y además, ninguno ha publicado aún un parche que elimine el problema de seguridad aunque Secunia asegura haber comunicado el error a las compañías de navegadores el pasado 19 de noviembre.

Aunque no se han publicado detalles técnicos sobre cómo aprovecharse de la vulnerabilidad, parece ser que el usuario debe visitar previamente la página del atacante para que éste pueda ?secuestrar? la página oficial. Es posible confirmar el fallo visitando la página de Secunia, que ha puesto a disposición de todos una prueba de concepto.

Por otro lado http-equiv, apodo de un conocido descubridor de vulnerabilidades en navegadores y especializado en Internet Explorer, ha hecho público paralelamente una forma de engañar al usuario de este navegador, consiguiendo que una página falsa parezca completamente legítima tanto en contenido como en dirección y dominio. Este fallo sólo afecta al navegador de Microsoft y puede ser explotado con la simple visita de un enlace.

Más información y referencias:

Multiple Browsers Window Injection Vulnerability
http://secunia.com/multiple_browsers_window_injection_vulnerability_test

Sergio de los Santos
http://www.forzis.com

Volver<<< Volver
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

Bugs y Exploits

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2015 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!