Buscar

Denegación de servicio en Firefox 2.0.0.9


 
 Old 10 nov 2007, 20:05   #1 (permalink)  
Miembro activo
 
Avatar de el retorno de eire
 
Registrado: junio 2007
Ubicación: donde la verdad me hace libre...
Mensajes: 977

Predeterminado Denegación de servicio en Firefox 2.0.0.9


Un nuevo fallo ha sido descubierto en el recién publicado Firefox 2.0.0.9. Recordemos que esta versión corregía múltiples problemas agregados por la anterior (y también reciente), versión 2.0.0.8.

Esto significa que en poco menos de un mes, es probable se publiquen 3 versiones de Firefox, si es que Mozilla lanza la 2.0.0.10 para solucionar este nuevo problema, que por ahora no tiene solución.

Existe una prueba de concepto, que demuestra como Firefox deja de responder y se congela, por visitar una simple página web construida de forma maliciosa.

Se trata de una vulnerabilidad del tipo denegación de servicio (DoS), que hace que el programa consuma todos los recursos del sistema cuando intenta visualizar determinado código embebido en la página web.

La vulnerabilidad fue hecha pública el mismo día de publicación de la versión 2.0.0.9


Más información:

Firefox 2.0.0.9 remote DoS vulnerability
http://seclists.org/fulldisclosure/2007/Nov/0079.html

Nunca lleves tus mejores pantalones cuando salgas a luchar por la paz y la libertad.
Henrik Johan Ibsen


“los hijos vienen de ti, pero no son de ti”.
...Kalli Gibram
el retorno de eire is offline   Citar y responder
 
 Old 10 nov 2007, 23:34   #2 (permalink)  
Miembro activo
 
Avatar de uribemax2
 
Registrado: octubre 2005
Ubicación: Bilbao
Mensajes: 2.420

Predeterminado Re: Denegación de servicio en Firefox 2.0.0.9

pronto empezamos...

Salu2.

*S.O: MS Windows XP Professional SP3
*Procesador: Intel Core 2 Duo E6400 2.13GHz @ 2.4GHz
*Placa base: Intel D965LTCK DDR2 GIGALAN
*Memoria RAM: 2 x Dimm 1Gb DDR2 667MHz Kingston
*Tarjeta Gráfica: ATI Sapphire Radeon HD4850 Dual-Slot 512Mb
*Grabadora: DVD+-RW Dual LG H42N 18X
*Disco Duro: Maxtor 320Gb S-ATA300 7200RPM 16Mb
*Disco Duro Externo: LaCie 500Gb USB 2.0 60MB/s

Firewall: Outpost Firewall Pro 2009
Antivirus: NOD32 Antivirus 2.7
uribemax2 is offline   Citar y responder
 
 Old 11 nov 2007, 00:42   #3 (permalink)  
Miembro activo
 
Avatar de Juancholo.
 
Registrado: junio 2007
Ubicación: N/A
Mensajes: 807

Predeterminado Re: Denegación de servicio en Firefox 2.0.0.9

Juancholo. is offline   Citar y responder
 
 Old 11 nov 2007, 23:34   #4 (permalink)  
Miembro activo
 
Avatar de tinajo
 
Registrado: marzo 2005
Ubicación: conmigo mismo
Mensajes: 1.823

Predeterminado Re: Denegación de servicio en Firefox 2.0.0.9

Me gustaría saber por qué una nueva versión del programa no se experimenta antes de lanzarla para actualizar otra anterior. Este es un problema que afecta a muchos programas y que ocasionan molestias a los usuarios.
tinajo is offline   Citar y responder
 
 Old 12 nov 2007, 11:28   #5 (permalink)  
Miembro activo
 
Avatar de trance
 
Registrado: enero 2005
Mensajes: 106

Predeterminado Re: Denegación de servicio en Firefox 2.0.0.9

Cita:
el retorno de eire escribió: Ver post

Un nuevo fallo ha sido descubierto en el recién publicado Firefox 2.0.0.9. Recordemos que esta versión corregía múltiples problemas agregados por la anterior (y también reciente), versión 2.0.0.8.

Esto significa que en poco menos de un mes, es probable se publiquen 3 versiones de Firefox, si es que Mozilla lanza la 2.0.0.10 para solucionar este nuevo problema, que por ahora no tiene solución.

Existe una prueba de concepto, que demuestra como Firefox deja de responder y se congela, por visitar una simple página web construida de forma maliciosa.

Se trata de una vulnerabilidad del tipo denegación de servicio (DoS), que hace que el programa consuma todos los recursos del sistema cuando intenta visualizar determinado código embebido en la página web.

La vulnerabilidad fue hecha pública el mismo día de publicación de la versión 2.0.0.9


Más información:

Firefox 2.0.0.9 remote DoS vulnerability
http://seclists.org/fulldisclosure/2007/Nov/0079.html
Gracias por la Información es muy importante estar a la última y mas aun cuando se trata de Seguridad, sin embargo hay que respetar la fuente original de información
Por lo que cito:
Denegación de servicio en Firefox 2.0.0.9
http://www.vsantivirus.com/vul-firefox-dos-021107.htm
Por Angela Ruiz - angela@videosoft.net.uy

Saludillos
trance is offline   Citar y responder
 
 Old 12 nov 2007, 11:49   #6 (permalink)  
Miembro activo
 
Avatar de .doc
 
Registrado: febrero 2005
Ubicación: Oviedo
Mensajes: 10.740

Predeterminado Re: Denegación de servicio en Firefox 2.0.0.9

y digo yo... ¿es realmente un grave fallo que "...Firefox deja de responder y se congela, por visitar una simple página web construida de forma maliciosa"?.
.doc is offline   Citar y responder

« Pestañas del IE | como puedro crear un proxy »

Herramientas
Estilo


 

Tema Iniciado por Foro Respuestas Último mensaje
¿Cómo funciona un ataque de denegación de servicio? el retorno de eire Seguridad 0 03 oct 2007 18:47
Denegación de servicio y ejecución de código en CA ARCserve Backup wanm28 Seguridad 0 26 mar 2007 09:18
Denegación de servicio en el kernel 2.6.x de Linux MeloSoft Configuración 0 02 jun 2006 10:07
Denegación de servicio (DoS) en Firefox 1.5 usuario softonic Seguridad 4 09 dic 2005 22:26
Denegación de servicio en Firefox Tinertronic Internet 4 10 oct 2005 23:20



Buscar