Visitas: Creative Commons License
Cuaderno de OsCaR :: inSiD3 » Los torpedos de Zalewski tumban Firefox 1.x, 2.x y 3 beta

Cuaderno de OsCaR :: inSiD3

Participa en el Blog enviando EBL oscar y tu mensaje al 7505 [0,90 €+iva]

18 Abril 2007

Los torpedos de Zalewski tumban Firefox 1.x, 2.x y 3 beta

Guardado en: General, Seguridad — oscarinside @ 0:11

Michal Zalewski, emprendió la explotación de una prometedora fuente de vulnerabilidades en navegadores (entre otras cosas), y de momento ya se ha llevado por delante a Internet Explorer y a Firefox en varias ocasiones.
Con Firefox, el método consiste en disparar ciertos eventos del navegador de forma asíncrona (con Javascript, generalmente) mientras otros componentes del navegador se están aún ejecutando. El episodio puede terminar corrompiendo la memoria, colgando el navegador y, quizás, facilitando la ejecución de código arbitrario…

En relación a la vulnerabilidad por concurrencia de eventos en Firefox, Kriptopolis recopiló las tres demos de los torpedos de Zalewski, que están disponibles en los siguientes links: (te petarán tu Firefox)

  1. Torpedo 1
  2. Torpedo 2
  3. Torpedo 3

Puedes probar las demos con tu Firefox (con Javascript activado, y sin usar Noscript).

:: Fuente: Kriptopolis

Deje un comentario

Powered by WordPress