Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   INTERNET: Navegadores, ADSL, etc. (http://foros.zackyfiles.com/forumdisplay.php?f=305)
-   -   Etiqueta "Marquee" provoca DoS en Mozilla Firefox (http://foros.zackyfiles.com/showthread.php?t=445997)

kolmo7 31/05/2006 15:56

Etiqueta "Marquee" provoca DoS en Mozilla Firefox
 
Etiqueta "Marquee" provoca DoS en Mozilla Firefox


Mozilla Firefox es propenso a una vulnerabilidad capaz de provocar una denegación de servicio, cuando el navegador intenta procesar cierto contenido HTML, y falla al no poder manejar una condición no prevista.

La explotación exitosa de este problema, puede permitir a un atacante remoto provocar un consumo excesivo de recursos del procesador en los equipos con las versiones vulnerables del browser, haciendo que estos dejen de responder.

Se ha comprobado esta vulnerabilidad en Mozilla Firefox 1.5.0.3. Versiones anteriores también podrían ser afectadas.

Una prueba de concepto, consistente en varias etiquetas <*marquee> anidadas, está disponible en Internet.

No se conocen soluciones oficiales al momento de publicarse esta alerta.


* Software vulnerable:

- Mozilla Firefox 1.5.3 (y posiblemente anteriores)


* Más información:

Mozilla Firefox Marquee Denial of Service Vulnerability
http://www.securityfocus.com/bid/18165

Fire fox dos exploit
http://www.securityfocus.com/archive/1/435373

Voyager 01/06/2006 17:47

Hombre un fallo medio decente, ya era hora :)

Esperaremos a la actualizacion automatica en breve ;)


La franja horaria es GMT +2. Ahora son las 05:53.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate