Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.669
Online:
1.094
Hilos:
1.380.699
Mensajes:
24.885.877
Stats

Dos nuevos problemas de Internet Explorer

13/12/03 a las 14:42 por jiXo
En el mes en que Microsoft no saca el parche mensual de seguridad para Internet Explorer, habiendo varios problemas de seguridad importantes sin resolver, se acaban de descubrir dos nuevos. El primero permite falsificar la URL que muestra el navegador, gracias a un enlace maliciosamente formado. Esto puede ser usado por ejemplo para falsificar páginas de banca electrónica o tiendas online y hacerse con datos privados. El segundo por su parte permite que pulsando un simple link se abran ventanas del navegador hasta que el sistema queda bloqueado. Lo más grave del asunto es que son muy fáciles de utilizar. Más información y ejemplos en Hispasec.

Comentarios de los usuarios

IE POWA!!! [666]
________________________
Deathlife
Internet explorer¿ ein? , MOZILLA FIREBIRD R0X ;D;D;D.

un salu2!
________________________
Siko
Estoy usando desde hace poco el MOZILLA FIREBIRD, [oki]

Para mi es mucho mejor navegador que el Explorer.

Saludos
________________________
Aline
pues nose parece q con el mozila tb pasa :S x lo menos me hace lo mismo q con el IE.

Aki estan los test

salu2
________________________
gojesusga
Escrito originalmente por gojesusga
pues nose parece q con el mozila tb pasa :S x lo menos me hace lo mismo q con el IE.

Aki estan los test

salu2


Con el Mozilla si ves la falsa web, sin embargo no se cuelga con el otro test [oki] [oki]

Cuando se daran cuenta de que el Explorer esta ampliamente superado y que no esta "descatalogado" porque hay webs que estan hechas para él }:/ }:/
________________________
peritorl125
Escrito originalmente por gojesusga
pues nose parece q con el mozila tb pasa :S x lo menos me hace lo mismo q con el IE.

Aki estan los test

salu2


no, prueba con Iexplorer y veras como en la barra pone http://www.microsoft.com

mientras k en mozilla pone una retafila larguisima k empieza por http://www.microsoft. seguido de una direccion muy larga y un tanto incomprensible xD

PD: Mozilla es un asco! a mi nunca me funcionan los trukitos esos [carcajad] [carcajad] [carcajad]
________________________
Retroakira
Escrito originalmente por gojesusga
pues nose parece q con el mozila tb pasa :S x lo menos me hace lo mismo q con el IE.

Aki estan los test

salu2

Veamos, la url que ponen es la siguiente

http://www.microsoft.com%01%00@www.hispasec.com/directorio/laboratorio/Software/tests/falsificaciondeurlko.html


Si te fijas han puesto un par de carácteres extraños en la clave para accer a la web.

[url]http://usuario@clave:dirección_web[/url]

La cuestión es que cuando el IE ve esos carácteres deja de seguir mostrando la dirección en la barra superior, cosa que el mozilla no hace.
________________________
NetVicious
En el segundo curso de tecnico superior de sistemas nos aburriamos mucho ya que no sabiamos ya ni que mirar en internet entonces se nos ocurrio una idea para putear a los compañeros de clase, crear una pagina que tubiera un enlace que activara un javascript que abriera la misma pagina 5 veces y estas 5 pues que llamen a otras 5 iguales y asi hasta que anulabas el proceso desde windows XP o 2000 o si tenias windows 98 o ME a joderse que no tienes acceso a los procesos xDDDD os pongo la direccion para que la echeis un ojo. http://usuarios.lycos-.es/paridalandia/bromas/bromaChat.html eso si que es un BUG y en internet no creo que todos los usuarios de SO con nucleo NT sepan que pueden evitar eso anulando el proceso iexplore.ese por lo cual si que es grave y lo mas grave es que lo hicimos hace 1 años M$=putos incompetentes. A pasarlo bien :)
________________________
SHIONAZO
Pues parece que con el opera tampoco van XD
________________________
Neptuno
pues nose parece q con el mozila tb pasa :S x lo menos me hace lo mismo q con el IE.


Ya han respondido, pero por si acaso reiterar que con Mozilla no ocurre nada, y aunque las direcciones se "cuelan" aparece la dirección completa en la barra del explorador, cosa que no ocurre con Explorer.
________________________
MatoR
vale pillao [+risas] merci ! xD

salu2
________________________
gojesusga
Que me vas a contar.... IE [poraki] [poraki] [poraki] [poraki]
________________________
Dj Kane
El mundo de la seguridad informática seria muy aburrido sin Internet Explorer [sati]
________________________
JrS-76
Mucho reirse... pero el de la falsificacion de URL, es GRAVISIMO

El otro es toca cojones... pero el otro? Oooh

Por dios... que la gente se concience de una vez [maszz]
________________________
Funk
En el Firebird además te sale el logo de la página, y por ejemplo en el enlace al New York Times ves, además de la dirección completa "sospechosa" el logo de hispasec y no el del New York Times, como pasa si accedes a la web real.

Yo cansado de tantos agujeros en el IE hace tiempo que uso el Firebird.
________________________
Alien22
No se que hace en el explorer pq no lo uso.
Pero desde luego en el MOZILLA FIREBIRD na de na.
Y la direccion se ve completa, sin fallos.

Seguid usando el IE para que os puedan seguir instalando dialers y mil mierdas, de esas que te aparecen iconos extraños en el escritorio estando seguro de no haber instalado nada.

Yo desde que instale el firebird, y los plug-in de java y flash, NINGUN PROBLEMA CON NINGUNA PAGINA, y mucho menos por agujeros. El firebird es muy superior, solo hay que probarlo unas horitas para que se haga imprescindible, la navegacion de los tabs, lo configurable, la fiabilidad.... Muy bueno si señor.
________________________
porculeo
SINO MIRAR ESTE LINK SON LAS ULTIMAS NOCIAS DE AKOSSO
SOBRE UN TEXTO DEL DIRECTOR DE LA SGAE
MIRAR ESTO ES IMPORTANTE


P.D.: Esto es una accion totalmente sin ningun sentido serio, tampoco lo e hecho con ningun animo de nada. es solo una demostracion del tema tratado en este foro.
________________________
AKOSSO
Realmente es un fallo bastante divertido.
________________________
Kuasar
Creo que os pasais un rato. La culpa no es del IE ni de Microsoft. Bastante trabajo tienen revisando licencias. Pobrecillos. Es de toda esa gentuza que se dedica a buscarle fallos para aprovecharse de ellos. :)

PD: Alguien sabe si el win Cuernecillo incorporará su nuevo navegador "gruyere explorer"?
________________________
soyyo
Segun dicen por ... http://www.theinquirer.net/?article=13158
el fallo tambien podria afectar al Mozzila

: [ayay]


http://www.mozillazine.org/talkback.html?article=4078
________________________
Harl
Escrito originalmente por soyyo
Creo que os pasais un rato. La culpa no es del IE ni de Microsoft. Bastante trabajo tienen revisando licencias. Pobrecillos. Es de toda esa gentuza que se dedica a buscarle fallos para aprovecharse de ellos. :)

PD: Alguien sabe si el win Cuernecillo incorporará su nuevo navegador "gruyere explorer"?


Si y mas integrado aun :S

Por cierto, que tambien quiere imponer su nuevo "Flash", ojito....
________________________
Funk
Comprobado.

Al que se refieren con "parcialmente vulnerable"
Es que si bien la URL de la barra de arriba se ve bien
cuando pones el cursor sobre le enlace en la esquina inferior
te aparece la dirección falsa.
________________________
Harl
Estais hablando del sistema operativo ese el de los cuernos, ¿ el que ayer vi a un chino vendiendolo por 2 € y en Español ?
jajaja
M$ cada dia te quiero mas :)

P.D.: mirarlo que no tiene desperdicio:
ciertamente no tiene desperdicio
________________________
AKOSSO
Escrito originalmente por SHIONAZO
crear una pagina que tubiera un enlace que activara un javascript que abriera la misma pagina 5 veces y estas 5 pues que llamen a otras 5 iguales y asi hasta que anulabas el proceso desde windows XP o 2000


Logico, eso les pasa por no tener anti-popup. Con el firebird... na de na xD por mucho xp que tengas.

Saludos

Pd. Se me olvidaba. El anti-popup integrado en el navegador no se inventará hasta dentro de 6 o 7 meses con el exploter 6.05 [poraki] [poraki] [poraki] [poraki] [poraki]
________________________
jPlayer
Pos yo con mozilla lo he comprobao y ninguno le afecta, eso si, desde linux.

Desde que me instalé el mandrake 9.2 he iniciado el XP 2 veces, cada vez va peor y cada vez linux va mejor.

Desde antes del verano uso el firebird en los dos sistemas, y además de más seguro, sin fallos, etc es como el doble de rápido xD.
________________________
super tek
MMMM
veo que os gusta mucho el firevird ese y el mozilla
tais seguros de que no tienen ninguna vulneravilidad ?
;)
igual algundia se postea algo jejeje
por cierto en http://www.google.com
teneis un anti popup de lujo y gratis integrado en la fabulosa toolbar del google que creo que merece la pena probar ;)
________________________
AKOSSO
Escrito originalmente por AKOSSO
MMMM
veo que os gusta mucho el firevird ese y el mozilla
tais seguros de que no tienen ninguna vulneravilidad ?
;)
igual algundia se postea algo jejeje

De lo que estoy seguro es que el software esta hecho por humanos así que es susceptible de tener fallos, pero por lo menos las vulnerabilidades del Mozilla Firebird no suelen afectar directamente al S.O. y eso ya es ganar en seguridad.

P.D.: Ya se han posteado fallos del Mozilla
________________________
JrS-76
Escrito originalmente por AKOSSO
MMMM
veo que os gusta mucho el firevird ese y el mozilla
tais seguros de que no tienen ninguna vulneravilidad ?
;)
igual algundia se postea algo jejeje
por cierto en http://www.google.com
teneis un anti popup de lujo y gratis integrado en la fabulosa toolbar del google que creo que merece la pena probar ;)


Firebird también tiene en la barra un buscador de Google. [fies]
________________________
Jony_Walker
hablo pokillo por estos hilos, pero lo unico que tengo que decir es,que le vayan dando [buaaj] IE y viva Mozilla Firebird. enga saluditos pa esa peñaaa!!! [bye]
________________________
DeMoNiUs
Escrito originalmente por JrS-76

De lo que estoy seguro es que el software esta hecho por humanos así que es susceptible de tener fallos, pero por lo menos las vulnerabilidades del Mozilla Firebird no suelen afectar directamente al S.O. y eso ya es ganar en seguridad.

P.D.: Ya se han posteado fallos del Mozilla


Solo lo preguntaba porque aun estoy indeciso, yase que suena raro pero no me acostumbro, che, que putada, poco a poco me acostumbrare.
________________________
AKOSSO