PDA

Ver la Versión Completa : Fallo de Seguridad en Konqueror (IDN Spoofing)



Goltnor
08-feb-2005, 02:19
Un importante fallo de spoofing ha sido descubierto por Eric Johanson, el cual puede ser explotado desde un site malévolo hasta nuestro Konqueror.
El problema se causa debido a un resultado involuntario de la puesta en práctica de IDN (Domain Name internacional), que permite el usar de caracteres internacionales en nombres del dominio.

Puedes comprobar si tu Explorador es vulnerable en esta direccion (http://secunia.com/multiple_browsers_idn_spoofing_test/) que ha sido colgada con dicho proposito.

Más información:

www.secunia.com

Fuente: www.todo-linux.com

:adios:

zhonnetiks
10-feb-2005, 19:14
AMPLIACION DE LA NOTICIA:

Pues que casualidad de que el Internet Explorer no se vea afectado por este fallo.

El problema ha sido confirmado en las siguientes versiones, la mayoría
de navegadores basados en Mozilla:
- Firefox 1.0
- Konqueror 3.2.2
- Mozilla 1.7.5
- OmniWeb 5.1
- Opera 7.54u1 y 7.54u2
- Safari 1.2.4
- Netscape 7.2

Todavía no existe un parche para solucionar ésto, pero si lo podemos remediar nosotros mismos:


Para evitar este fallo debeis introducir en la barra de direcciones de firefox about:config y establecer la opción network.enableIDN a false

Así lo que se hace es deshabilitar el IDN (International Domain Name), que permite el uso de caracteres internacionales en nombres de dominio.

Goltnor
10-feb-2005, 19:19
Gracias por eso amigo zhonnetiks :dedosarri

:adios:

zhonnetiks
10-feb-2005, 20:03
Hombre, como comunidad a la que pertenecemos, estamos dispuestos a ayudar y ser ayudados.

Saludos :)

Goltnor
10-feb-2005, 22:32
Hombre, como comunidad a la que pertenecemos, estamos dispuestos a ayudar y ser ayudados.
Pues si, asi mismo pienso y creo que la mayoria de lo que estamos aqui, aunque a veces no ayudamos tanto como nos ayudan a nosotros jejeje pero bueno hay vamos poco a poco llegas a la cima....:afirmar:

:adios:

benysar
10-feb-2005, 22:55
Pues si, asi mismo pienso y creo que la mayoria de lo que estamos aqui, aunque a veces no ayudamos tanto como nos ayudan a nosotros jejeje pero bueno hay vamos poco a poco llegas a la cima....:afirmar:

:adios:

Con estar aquí, disponible, y aunque solo sea hablando del tiempo, se ayuda..se hace comunidad , que realmente es lo que importa

Goltnor
11-feb-2005, 00:33
Con estar aquí, disponible, y aunque solo sea hablando del tiempo, se ayuda..se hace comunidad , que realmente es lo que importa
Mi amigo estoy completamente de acuerdo contigo, y ya veras y se acordaran de mi jejeje que ForoSuSE sera la comunidad mas grande de usuarios Suseros:afirmar: ya veran.... :dedosarri

:adios: