Inicio > Aplicaciones > Primera vulnerabilidad en Firefox 1.5.

Primera vulnerabilidad en Firefox 1.5.Categories: Aplicaciones

Jueves, 8 de Diciembre de 2005 Dejar un comentario Ir a comentarios

Ayer se dió a conocer un exploit que aprovecha una vulnerabilidad existente en Firefox 1.5.

El exploit permite llevar a cabo ataques de denegación de servicio en Firefox 1.5, empleando un simple código javascript.

El problema reside en el mal uso del archivo “history.dat”, empleado por el navegador para almacenar su historial de navegación.

El exploit crea una entrada gigantesca que daña al history.dat, cuelga al browser e impide los intentos de iniciar el navegador hasta que el archivo dañado sea eliminado del profile, o bien inciemos Firefox desde otro profile.

Según parece también resultan afectadas versiones anteriores de Firefox.

A falta de parche que solvente el problema, una solución temporal consiste en modificar en las preferencias de Firefox el número de días que abarca el historial -> Escribir 0 (cero).

Más información y enlaces en las direcciones que os ofrecemos a continuación:

Enlace: Artículo en Kriptopolis.org.
Artículo en Marcelo.ar.

[Post to Twitter] Twitea esta noticia 

  1. huevoscrudos
    Jueves, 8 de Diciembre de 2005 a las 12:22 | #1

    uuuuuuh: El que se haya encontrado con un problema por esto, que levante la mano!

  2. dsf
    Jueves, 8 de Diciembre de 2005 a las 12:27 | #2

    dsf: otra vez firefox lleno de agujeros…menuda alternativa,me quedo con IE 6

  3. ojo
    Jueves, 8 de Diciembre de 2005 a las 12:28 | #3

    jojo: vuelvo a opera…al carajo el software libre…lleno de bugs

  4. …….
    Jueves, 8 de Diciembre de 2005 a las 12:49 | #4

    Al dos y Tres: Que dios se apiade del 2 y el 3 y se los lleve cielo rapido

  5. Anónimo
    Jueves, 8 de Diciembre de 2005 a las 12:58 | #5

    ahora a ver cuanto tardan en emplear su nueva herramienta de actualización rápida.

    Saludos

  6. mamonaso
    Jueves, 8 de Diciembre de 2005 a las 13:11 | #6

    ¡Dios!: “Me quedo con el IE…”

    yo es que me parto con la gente… :) )

  7. Anónimo
    Jueves, 8 de Diciembre de 2005 a las 14:29 | #7

    Gran vulnerabilidad, que al fin y al cabo lo único que te puede joder es el firefox hasta que borres el fichero.

    No te quiero contar nada sobre las vulnerabilidades que permiten a un tercero ejecutar apliaciones sobre windows.

  8. SuperWebon
    Jueves, 8 de Diciembre de 2005 a las 14:49 | #8

    Puessss: Pues creo q a mi me ha pasado. A mí y a otra gente q conozco.

    No se si es por el mismo bug pero al abrir el firefox aparecía con todo mi perfil borrado. Las extensiones, favoritos, iconos, etc… todo a tomar por jander. Menos mal q tenía una copia por ahí pero… si es eso lo q hace ese maldito bug… es una putadita guapa.

    Aún así… seguiré usando firefox. No sé pq voy a cambiarme a otro si este va bien. Te pases a uno o a otro vas a seguir teniendo bugs a cañón. Linuxeros no empecemos… q estoy hablando de TODO EL SOFTWARE… TODO. No hay nada perfecto, pero sí hay cosas q se acercan un poco más a la perfección q otras.

    Cada cual q use lo q le de la ganina :D

    Salu2.

    http://superwebon.metropoliglobal.com

  9. ente
    Jueves, 8 de Diciembre de 2005 a las 15:15 | #9

    Adoro Firefox.: Como maquetador de webs, y cómo usuario.
    Pero si es cierto que no parece muy pulida la 1.5, yo he tenido unos cuantos inconvenientes con esta versión, cosa que con la x.x.7 todo me iba de perlas …
    Pero bueno, prefiero ciertos fallos de programación ( ami parerecer absurdos ) que la ejecución de códigos sin mi consentimientos en mi PC.

    Pero, no solo es eso, sinó que me quedo con Firefox por algo que los demás nunca tendrán, VERSATILIDAD.
    Pues manda cojones todo lon que se puede hacer con las extensiones … pff

    Ya quisieran muchos navegadores tener las infinitas posibilidades de Firefox…
    En fín, no quiero convencer a nadie, solo remarcar mis preferencias y porqué.

  10. .
    Jueves, 8 de Diciembre de 2005 a las 15:58 | #10

    .: Yo uso opera, pero lo flipo al ver la poca idea de la gente, cualquier navegador es vulnerable a un javascript malintencionado. Lo unico que tiene este fallo es que es muy facil explotarlo, pero no se puede considerar un fallo en si.

  11. d
    Jueves, 8 de Diciembre de 2005 a las 16:20 | #11

    y IE es perfecto no?: Nunca existido vulnerabilidad

  12. yo
    Jueves, 8 de Diciembre de 2005 a las 19:31 | #12

    Lean el footer de la página de Marcelo.ar: user.js

    user_pref(“capability.policy.default.HTMLDocument.title.set”, “noAccess”);

    En el directorio Profiles ( http://www.mozilla.org/support/firefox/edit#profile )

    Que les sea leve…

  13. 456
    Jueves, 8 de Diciembre de 2005 a las 20:21 | #13

    123: firefox manda. seguro que lo arreglan en 48 horas. si no menos.

  14. b
    Jueves, 8 de Diciembre de 2005 a las 20:26 | #14

    a: otra solución (aunque no protege de que vuelva a pasar) es hacer “ctrl + shift + supr”.

    se borra el historial de navegación acumulado y fiesta

  15. Mr. bit
    Jueves, 8 de Diciembre de 2005 a las 20:55 | #15

    Uhmmm…: No se…no se…pero por mas que navego
    …no me pasa nada…alguien tiene un
    enlace donde pueda comprobar ese fallo ??
    …..:-).

    Por cierto….esa noticia la ha difundido
    Microsoft…exactamente en :
    Microsoft-Pressemitteilung….Alemania
    coincidiendo con que en Alemania
    Microsoft con el Internet Explorer
    pierde terreno de forma brutal…

    Solo un comentario al respecto.

  16. Red
    Jueves, 8 de Diciembre de 2005 a las 21:00 | #16

    Esto…: En realidad no se cuelga al volver a arrancar, simplemene tarda mas de la cuenta en arrancar (debido al gran tamaño del historial). Y excepto Opera, todos los navegadores tienen problemas con este exploit, incluidos Internet Explorer y Konqueror.

    No hay nada que ver aqui señores…

  17. Yo
    Jueves, 8 de Diciembre de 2005 a las 21:49 | #17

    opera rox: 1º Opera, 2º FireFox

    Recomendado ambos, pero primero el más rápido :)

  18. 123
    Viernes, 9 de Diciembre de 2005 a las 23:11 | #18

    que tonteria…: esto NO es vilnerabilidad… vulnerabilidad es cuando hay algun riesgo de seguridad o una ejecucion de codigo remoto sin permiso… correctamente esto sería un fallo (bug) en Firefox y además no es correcto decir tampoco que es la primera vulnerabilidad…. ya que en otro lado lei que versiones anteriores tambien eran afectadas… por lo que si se descubrio al rato de salir Firefox 1.5 es una mera coincidencia…. ningun software es perfecto y tampoco es un fallo grave…. como para exagerar tanto la situacion…

  1. Sin trackbacks aún.

Twitea esta noticia links powered by Tweet This v1.3.9, a WordPress plugin for Twitter.