HomeEventsBlogNetworkingSecurityMobilityOutsourcingWeb newsSoftwareHardwareGadgetsVideoIT Career
Quiénes somosContáctenosSuscripcionesNewsletterInformationWeek Méxicob:SecureWishNetmediaLabsb_briefingWhite papersRSS


Vulnerabilidad pega a todos los navegadores

El CERT de Estados Unidos dijo que esta falla no perdonó a Opera, Firefox, Explorer, Safari ni al nuevo Chrome y que al momento no hay parche.




El Equipo de respuesta a emergencias computacionales de Estados Unidos (US CERT) alertó de una vulnerabilidad que afecta a Explorer de Microsoft, Opera, Firefox de Mozilla, Safari de Apple y a Chrome de Google, en lo que han llamado Clickjacking o secuestro de clics.

“La premisa del clickjacking es lo que sabemos que el malware de JavaScript es capaz de hacer una vez que el usuario tiene contacto con una página Web controlada por un atacante, como robo del historial, hackeo del intranet, phishing con súper carnadas, gusanos Web, explotación del navegador y lo que puede llevarse a cabo con un clic capturado”, dijo en su blog Jeremiah Grossman, fundador y CTO de WhiteHat Security.

En ese sentido y de acuerdo con el US CERT, el clickjacking es posible cuando el usuario da clic en alguna información y éste no es llevado a otro sitio, si no que de hecho está dando clic a contenido de otra página.

El reporte posteado en el blog de Zdnet asegura que este inquietante hueco que afecta a todos los navegadores de Internet y que incluso ya se ha comentado entre los investigadores.

“La amenaza llamada Clickjacking iba a ser discutida en la Conferencia AppSec 2008 en la ciudad de Nueva York, pero por una solicitud de Adobe y de otros proveedores afectados, la charla fue prohibida en tanto estuviera listo un parche”, dijo Ryan Naraine en un post.

El US CERT recomienda que la falla puede ser contrarrestada al deshabilitar el scripting y los plug-ins en un navegador.

El ataque ha sido catalogado como uno muy simple a través del cual el atacante no requiere llevar al usuario a su sitio para infectarlo, sino solamente secuestrar una liga de cualquier página Web a través de cualquier navegador.

De acuerdo con versiones periodísticas, el Flash de Adobe, instalado en la mayoría de los navegadores, puede ser utilizado para el clickjacking.




Su nombre :
Su email :
Email de su amigo(a)) :




Nombre
Email
Comentario

  • Notas relacionadas
  • Archivos relacionados
 
Newsletter suscríbase

 

 
Google en Netmedia

Ultimas noticias

10 recomendaciones para sobrevivir 2009

Extenderán a TV plataforma Flash de Adobe

Twitter recomienda cambiar contraseñas por brecha

El último Macworld

Liberan software para desbloquear iPhone

Descubren forma para bloquear envíos de SMS

Telmex lanzó canal de TV por Internet

RIM y Motorola pelean en la corte por ex empleados

NEC y Nissan fabricarán baterías de Litio

 
 
 
Visite nuestros sitios México

InformationWeek México | b:Secure | Wish | Irreverente | Netmedia Blog
© Copyright 2007 Netmedia | Sócrates 128 4° piso, Col. Polanco 11560, México D.F. Tel: 2629 7260
Suscripciones | Contáctenos | Todos los derechos reservados

Políticas de privacidad | Sitio desarrollado y hospedado en InterPlanet