Autor Tema: Vulnerabilidad "IFrame OnLoad" en Opera  (Leído 2075 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Vulnerabilidad "IFrame OnLoad" en Opera
« en: 21 de Julio de 2004, 07:37:18 pm »
Vulnerabilidad "IFrame OnLoad" en Opera
http://www.vsantivirus.com/vul-opera-iframeonload.htm
El navegador de Internet Opera, posee un fallo de seguridad que permite que páginas Web maliciosas, puedan mostrar información falsa en la barra de direcciones.

Esto puede ser utilizado para mostrar a un usuario desprevenido la dirección de un sitio de confianza (por ejemplo una institución bancaria en línea), y engañarlo para ingresar información confidencial que podría ser capturada por un pirata informático.

Esta técnica se denomina PHISHING (obtener información confidencial mediante la suplantación de una persona o institución legítima).

Actualmente no se conoce si este problema está relacionado con otro fallo anterior del Opera que permitía una falsificación similar.

La vulnerabilidad fue confirmada en la versión 7.52 y posiblemente exista en otras anteriores.

Se ha proporcionado un exploit para demostrar el fallo en la siguiente dirección:
http://www.securityfocus.com/data/vulnerabilities/exploits/operaIFrameLocationSpoofPOC.html

Se utiliza un evento "foo1 " para provocar un bucle sin fin que mostrará el sitio web falseado mediante una etiqueta "iframe onload=", al mismo tiempo que en la barra de direcciones se muestra el sitio de confianza que se quiere suplantar.

Actualización:
El 20 de julio Opera publicó la versión 7.53 que soluciona este fallo. Se recomienda instalar dicha versión.
Más información:
http://www.opera.com/windows/changelogs/753/

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Vulnerabilidad "IFrame OnLoad" en Opera
« Respuesta #1 en: 21 de Julio de 2004, 08:21:24 pm »
Gracias danae.

un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Vulnerabilidad "IFrame OnLoad" en Opera
« Respuesta #2 en: 22 de Julio de 2004, 12:15:58 am »
gracias amiga  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License