Seguridad informatica | Tecnologia | Manuales | Guias | Cibercultura | Noticias | Vulnerabilidades | Windows | GNU/Linux | Mac | Inicio - Portada arrow Reseñas de Webs arrow Análisis de la vulnerabilidad en el tratamiento de imágenes
Análisis de la vulnerabilidad en el tratamiento de imágenes Imprimir E-Mail
Calificación del usuario: / 0
MaloBueno 
noticias - reseñas de webs
escrito por Redaccion   
Monday, 12 de May de 2008
Nos hacemos eco de esta noticia de Hispasec/laboratorio donde se ha publicado un documento técnico que analiza la vulnerabilidad en tratamiento de imágenes en múltiples navegadores: Mozilla Firefox 2.0.0.11, Opera 9.50, etc.
 
El problema se basa en un manejo incorrecto de ficheros en formato BMP con paleta de colores parcial. El código vulnerable permite que, al manejar un fichero BMP especialmente manipulado, se filtre información al heap, y estos datos pueden ser enviados a un servidor remoto con ayuda de la etiqueta canvas de HTML y JavaScript. Esta vulnerabilidad ha sido descubierta por Hispasec.

Los enlaces directos a la descarga de los documentos (en castellano e inglés) se encuentran disponibles en el enlace de la noticia, así como un vídeo demostración del efecto del exploit.
 
< Anterior   Siguiente >
© 2008 www.daboweb.com - Seguridad informatica, Foros, Noticias, Tecnologia, Windows - Linux - MAC
Joomla! is Free Software released under the GNU/GPL License.

 

usa Firefox--Usa Firefox--Para tus emails

apoyando desde daboweb

Iconos de las noticias, la mayor parte extraidas de;

el contenido de la web se rige bajo licencia

Creative Commons License

creative commons.

Daboweb se aloja en un servidor de Interdominios

Antiguo Daboweb