Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  Bandatronic
  Chistes
  Chromosoma
  El Computador
  HackersNet
  La web de fedaiyin
  Nicolas Davyt
  ParaCatequistas
  PsicoFXP
  Talleresdelweb.com

¡Afiliate YA!




BUSCAR:
 
  PARCHES > MOZILLA


Navegador de código libre de gran utilización bajo Linux y que se está portando con gran aceptación a otras plataformas.

El siguiente es el listado de parches más importantes de Mozilla relacionados con los virus informáticos. Recomendamos que todos sean aplicados si aún no lo hicieron.


  LISTADO
Lectura de archivos locales en Mozilla
04/05/2002

Mozilla incluye un objeto denominado XMLHttpRequest, el cual permite realizar peticiones HTTP a archivos XML desde una página de internet. Este objeto es vulnerable y puede permitir la lectura de archivos locales del usuario que visite un sitio que aproveche la falla.

El problema puede ser explotado accediendo mediante el método Open de dicho objeto a una página que redireccione a un archivo local/remoto en un equipo vulnerable, de manera que Mozilla cree que se encuentra en la Zona Local, cuando en realidad se está accediendo a los mismos desde un sitio de internet.

Esta misma falla también puede ser aprovechada para listar el contenido de un directorio, lo que lo hace un problema de seguridad bastante grave, superior aún a una falla anterior en el Internet Explorer en un objeto similar.

Las versiones probadas van desde la 0.9.6 hasta la 1.0.0 RC1 en distintas plataformas, como Windows, FreeBSD y Linux. La solución al problema es instalar la última versión del Mozilla, disponible en la siguiente dirección:

http://ftp.mozilla.org/pub/mozilla/nightly/latest-1.0.0/

Las próximas versiones de Mozilla incluirán solución a este problema.

Lectura de cookies en Mozilla
11/02/2002

Las versiones anteriores al Mozilla 0.9.8 sufren de una vulnerabilidad que pueden permitirle a un atacante leer las cookies almacenadas en el disco.

Este mismo problema ya lo han sufrido otros navegadores como el Opera y el Internet Explorer. El mismo no representa una gran falla de seguridad ya que los cookies solo son archivos de texto con información, pero ciertas veces dicha información puede ser crítica.

Para explotar dicha vulnerabilidad basta con que el usuario ingrese a una dirección de internet (URL) especialmente diseñada para este propósito. Otra forma que tiene el atacante para obtener la información de las cookies es a partir de un mensaje de correo electrónico en formato HTML.

Los usuarios de Mozilla deberán actualizar el navegador inmediatamente. Pueden descargar la ultima versión del mismo desde aquí:


BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0