<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>TecnoBita &#187; Vulnerabilidad</title> <atom:link href="http://www.tecnobita.com/tag/vulnerabilidad/feed/" rel="self" type="application/rss+xml" /><link>http://www.tecnobita.com</link> <description>Blog de novedades, software, internet y aplicaciones.</description> <lastBuildDate>Sat, 11 Feb 2012 01:42:11 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Firefox 3.0.8: Solución a vulnerabilidades críticas</title><link>http://www.tecnobita.com/2009/03/firefox-308-solucion-a-vulnerabilidades-criticas/</link> <comments>http://www.tecnobita.com/2009/03/firefox-308-solucion-a-vulnerabilidades-criticas/#comments</comments> <pubDate>Fri, 27 Mar 2009 23:16:17 +0000</pubDate> <dc:creator>Erick Ospino</dc:creator> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Actualizacion]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid isPermaLink="false">http://www.tecnobita.com/?p=3708</guid> <description><![CDATA[Nuevamente el equipo de Mozilla se ha puesto a trabajar y ha publicado Firefox 3.0.8, una actualización de seguridad que pone solución a 3 vulnerabilidades críticas que fueron detectadas en la versión 3.0.7, entre las cuales se destaca la el exploit 0-Day, y otras 2 de menor importancia. Toda versión de Firefox que no esté [...]<p><a href="http://www.tecnobita.com/2009/03/firefox-308-solucion-a-vulnerabilidades-criticas/">Firefox 3.0.8: Solución a vulnerabilidades críticas</a> es un post de: <a href="http://www.tecnobita.com">TecnoBita</a></p> ]]></description> <content:encoded><![CDATA[<p>Nuevamente el equipo de <strong>Mozilla</strong> se ha puesto a trabajar y ha publicado <strong>Firefox 3.0.8</strong>, una <strong>actualización de seguridad</strong> que pone solución a 3 vulnerabilidades críticas que fueron detectadas en la versión 3.0.7, entre las cuales se destaca la<strong> el exploit 0-Day</strong>, y otras 2 de menor importancia.</p><p style="text-align: center;"><img class="size-full wp-image-3709 aligncenter" title="Firefox 3.0.0.8" src="http://www.tecnobita.com/wp-content/uploads/2009/03/firefox-3-0-0-8.jpg" alt="firefox 3 0 0 8 Firefox 3.0.8: Solución a vulnerabilidades críticas" width="413" height="366" /></p><p>Toda versión de <strong>Firefox</strong> que no esté actualizada a la 3.0.8 podría <strong>sufrir la explotación de dicho fallo</strong> y comprometer la integridad del equipo y por ende, sus datos personales. De esta forma, <strong>se recomienda actualizar inmediatamente</strong> a través del menú Ayuda &gt; Buscar actualizaciones o descargar la nueva versión manualmente.</p><p>Descargar | <a href="http://www.mozilla.com/en-US/firefox/all.html" target="_blank">Firefox 3.0.8</a><br /> Más información | <a href="http://www.mozilla-europe.org/es/firefox/3.0.8/releasenotes/" target="_blank">Notas de la versión</a></p><p><a href="http://www.tecnobita.com/2009/03/firefox-308-solucion-a-vulnerabilidades-criticas/">Firefox 3.0.8: Solución a vulnerabilidades críticas</a> es un post de: <a href="http://www.tecnobita.com">TecnoBita</a></p> ]]></content:encoded> <wfw:commentRss>http://www.tecnobita.com/2009/03/firefox-308-solucion-a-vulnerabilidades-criticas/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>MySpace propaga un troyano a través de QuickTime</title><link>http://www.tecnobita.com/2007/03/myspace-propaga-un-troyano-a-traves-de-una-pelicula-quicktime/</link> <comments>http://www.tecnobita.com/2007/03/myspace-propaga-un-troyano-a-traves-de-una-pelicula-quicktime/#comments</comments> <pubDate>Sat, 24 Mar 2007 19:47:00 +0000</pubDate> <dc:creator>Erick Ospino</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[MySpace]]></category> <category><![CDATA[Virus]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid isPermaLink="false">http://www.tecnobita.com/?p=63</guid> <description><![CDATA[Una característica documentada de Apple QuickTime (denominada HREF Tracks), es la causa de la ejecución de código malicioso desde una página Web.Recientemente se ha detectado un troyano que se vale de esta característica mediante una película de QuickTime oculta para descargarse. Se trata de un JavaScript que es ejecutado cuando se visita una página hospedada [...]<p><a href="http://www.tecnobita.com/2007/03/myspace-propaga-un-troyano-a-traves-de-una-pelicula-quicktime/">MySpace propaga un troyano a través de QuickTime</a> es un post de: <a href="http://www.tecnobita.com">TecnoBita</a></p> ]]></description> <content:encoded><![CDATA[<p>Una característica documentada de <a href="http://www.tecnobita.com/categoria/apple">Apple</a> QuickTime (denominada HREF Tracks), es la causa de la ejecución de código malicioso desde una página Web.Recientemente se ha detectado un troyano que se vale de esta característica mediante una película de QuickTime oculta para descargarse. Se trata de un JavaScript que es ejecutado cuando se visita una página hospedada en MySpace.<br /> MySpace es un sitio web de interacción social formado por perfiles personales de usuarios que incluye redes de amigos, grupos, blogs, fotos, <a href="http://www.tecnobita.com/categoria/videos">vídeos</a> y <a href="http://www.tecnobita.com/categoria/audio">música</a>, además de una red interna de mensajería que permite comunicarse a unos usuarios con otros (según Wikipedia). La versión en español, aún está en fase beta.</p><p>Una página de usuario de la versión en inglés de MySpace, que promociona a un grupo musical francés, utiliza esta posibilidad para ejecutar un script que obtiene información de los usuarios que visitan dicha página y enviarla a un servidor remoto (NOD32 detecta este código como JS/SpaceStalk.A).</p><p>La acción se desarrolla de la siguiente manera:</p><p>1. El usuario visita la página Web y sin saberlo, se ejecuta una película QuickTime oculta.</p><p>2. La película descarga y ejecuta automáticamente el código JavaScript del troyano.</p><p>No es la primera vez que MySpace es utilizado para infectar a usuarios desprevenidos por medio de códigos maliciosos, utilizando diversas técnicas. En el pasado sus visitantes fueron afectados por spyware y otros malwares en más de una oportunidad. En diciembre, se utilizó esta misma característica de QuickTime para distribuir un troyano que robaba contraseñas de usuarios.</p><p>En este caso, se utiliza específicamente una vulnerabilidad en una característica de Apple QuickTime, documentada por el propio Apple como una funcionalidad.</p><p>Según <a href="http://www.tecnobita.com/categoria/Apple">Apple</a>, un HREF Tracks agrega interactividad a una película de QuickTime. Los HREF Tracks contienen enlaces (URLs) que pueden especificar otras películas que reemplacen la actual, carguen otro marco, o ejecuten al propio reproductor QuickTime. También pueden especificar funciones en JavaScript, o páginas Web que carguen un FRAME o ventana específica del navegador.</p><p>Un HREF Tracks no necesariamente puede ser algo que deba ser visualizado, simplemente contiene información de conexión a un enlace. Los HREF Tracks pueden ser interactivos o automáticos. En el primer caso se cargan solo cuando se hace clic en el área de despliegue de la película. En el segundo, se ejecutan cuando la película es visualizada en un marco específico.</p><p>La idea de esta funcionalidad es crear presentaciones, o cualquier serie de acciones coordinadas con la visualización de la película, o cualquier cosa que se pueda lograr mediante comandos JavaScript.</p><p>Y allí es donde existe el verdadero peligro.</p><p>Apple QuickTime publicó específicamente una actualización a su reproductor en diciembre de 2006, que corrige la acción de esta funcionalidad para que no pueda ser ejecutado un código en ventanas o marcos de dominios diferentes (Cross-Site-Scripting).</p><p>Son afectadas las versiones 7.1.3 y anteriores.</p><p>Fuente: <a href="http://www.prodownload.net/">ProDownload</a></p><p><a href="http://www.tecnobita.com/2007/03/myspace-propaga-un-troyano-a-traves-de-una-pelicula-quicktime/">MySpace propaga un troyano a través de QuickTime</a> es un post de: <a href="http://www.tecnobita.com">TecnoBita</a></p> ]]></content:encoded> <wfw:commentRss>http://www.tecnobita.com/2007/03/myspace-propaga-un-troyano-a-traves-de-una-pelicula-quicktime/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 1/13 queries in 0.007 seconds using disk: basic
Object Caching 381/402 objects using disk: basic

Served from: www.tecnobita.com @ 2012-02-12 18:04:20 -->
