[equinux] Engañar a Firefox es fácil

José Luis Coral Molina joselocm en gmail.com
Mie Feb 28 00:19:01 EST 2007


 Firefox se deja fácilmente inducir a aceptar cápsulas de información no
deseadas.

Diario Ti: Muchos usuarios consideran que Firefox es un navegador mucho más
seguro que Internet Explorer. Según el sitio Bugzilla.org, Firefox presenta
un agujero de seguridad que permite a sitios de Internet obligar al
navegador a aceptar cápsulas de información, también conocidas como
galletas.
Los usuarios más preocupados de la integridad de sus sistemas a menudo
desactivan la función de aceptación automática de galletas. Sin embargo, con
un script que contiene la sencilla secuencia /x00, el navegador es inducido
a ignorar tal restricción.

Con ello, Firefox "cree" estar frente a un sitio confiable, como un banco,
cuando en realidad acaba de llegar a un sitio de crackers.

Según The Register, el problema ya ha sido solucionado, pero pasará algún
tiempo antes que el parche oficial sea publicado por Firefox.

Fuentes: The Register y Bugzilla.org.


-- 
Atentamente

José Luis Coral Molina
JoSeLoCM. Net (r)
Usuario GNU/Linux Nº 413751
E-mail : joselocm en gmail.com
Quito-Ecuador
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://nuevared.org/pipermail/equinux_nuevared.org/attachments/20070228/96384045/attachment.html 


Más información sobre la lista de distribución equinux