Skip to main content

Mozilla lanzó una nueva revisión menor para su navegador web  Firefox 16.02. La razón de esta actualización es un fallo de seguridad crítico relacionado con el objeto "Location"  que permitiría ejecución de código en el sistema, sin interacción con el usuario.Esta vulnerabilidad consistía en el hecho de que el verdadero valor de "window.location", que contiene detalles sobre la dirección URL del documento y ofrece la posibilidad de cambiarla, puede ser ofuscado por el contenido de usuario. Combinado con algunos plugins, se podría lanzar un ataque XSS contra el usuario. Cabe destacar que Mozilla ha fijado una serie de cuestiones relacionadas con el objeto de ubicación con el fin de mejorar la seguridad en general. Los detalles para cada uno de los temas fijos actuales están por debajo. Así mismo Thunderbird sólo se ve afectado por problemas window.location a través de los canales RSS y extensiones que carga el contenido web. El investigador de seguridad Mariusz Mlynski informó de que el verdadero valor de window.location podría ser ensombrecida por el contenido del usuario a través del uso del método valueOf, que puede combinarse con algunos plugins para realizar un cross-site scripting (XSS) en los usuarios. Mozilla investigador de seguridad moz_bug_r_a4 descubierto que la función CheckURL en window.location puede ser obligado a devolver el documento llamado mal y principal, lo que permite un cross-site scripting (XSS). También existe la posibilidad de obtener la ejecución de código arbitrario si el atacante puede aprovecharse de un add-on que interactúa con el contenido de la página. Para más información visita www.mozilla.org Realizado por Nataly Mejía. Marketing.

Grupo Smartekh
escrito porGrupo Smartekh
29/10/12 10:41
Ciberseguridad estratégica para líderes que quieren crecer sin miedo. En este espacio compartimos ideas, aprendizajes y alertas que importan. Desde hacks reales hasta errores evitables, todo explicado en lenguaje claro y con enfoque de negocio. Somos un equipo apasionado por hacer que la ciberseguridad no solo sea técnica, sino también útil, humana y accionable. Aquí no solo hablamos de firewalls y vulnerabilidades: hablamos de decisiones inteligentes, riesgos bajos y estrategias que permiten a las empresas mexicanas avanzar con confianza.

Comentarios