F.A.Q.   Regístrese   Perfil     Conectarse 
Foros de Conocimientos
Falsificación de barra

 
Publicar Nuevo Tema   Responder al Tema    Índice de Foros de ConocimientosWeb -> Informática
Ver tema anterior :: Ver siguiente tema  

Autor

Mensaje

palomo
Invitado



MensajeMar Sep 05, 2006 10:16 pm

Responder citando


Hola amigos...le informo de la nueva falsificación de barra de direcciones en IE

Según publica Secunia, Liu Die Yu, quien ha reportado muchas otras vulnerabilidades en el Internet Explorer, ha descubierto recientemente otra, que potencialmente puede ser explotada por usuarios maliciosos para conducir un ataque del tipo "phishing" (suplantación de un usuario o sitio legítimo por uno falso para que un usuario desprevenido deje allí sus datos).

La vulnerabilidad es causada porque el IE puede fallar al intentar actualizar la barra de direcciones después que se han realizado una sucesión de determinadas acciones en la ventana correspondiente.

Esto puede ser explotado para visualizar el contenido de un sitio malicioso mientras se muestra el URL de un sitio de confianza en la barra de direcciones del explorador.

La vulnerabilidad ha sido confirmada en un sistema con todas las actualizaciones al día, con Internet Explorer 6 ejecutándose en Microsoft Windows 2000 con SP4 y Microsoft Windows XP con SP1.

Versiones anteriores, también podrían verse afectadas.

Una demostración de este fallo, ha sido realizada por Secunia en el siguiente enlace:
Internet Explorer Address Bar Spoofing Test Popup

Para realizar la prueba, seleccione en dicha página, el enlace "Test My System". Si su sistema es vulnerable, se abrirá una nueva ventana con el contenido de Yahoo.com. A los 5 segundos, la página mostrada de esa ventana, será la de Secunia, mientras en la barra de direcciones se verá "http://www.yahoo.com/".

Los vectores actualmente conocidos para provocar un ataque de este tipo, no funcionan en un sistema con Windows XP con el Service Pack 2 instalado.

Esta vulnerabilidad no afecta al sistema, si se configura al mismo como se indica en el siguiente enlace:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Por favor estén pendientes y comenten por favor, hasta pronto.
Y suerte.

Volver arriba

furcio
Invitado



MensajeMar Sep 05, 2006 10:16 pm

Responder citando


Nuevamente el gran amigo palomo, solo quisiera recomendarles a los usuarios se dieran una vuelta por el siguiente sitio:
www.seguridadenlared.org
Tiene información muy útil y precisa de como proteger nuestros equipos.

Saludos.

Volver arriba

juanilito
Invitado



MensajeMar Sep 05, 2006 10:17 pm

Responder citando


Gracias por la información muy completa... como siempre estos Post son muy útiles y de mucha ayuda... les dejo este enlace con mucha información de Antivirus...
http://alerta-antivirus.red.es/utiles/ver.php?tema=U&articulo=1&pagina=0
Saludos.

Volver arriba

Mostrar mensajes anteriores:   

Publicar Nuevo Tema   Responder al Tema    Índice de Foros de ConocimientosWeb -> Informática Todas las horas están en GMT
Página 1 de 1

 
No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas
 


Diagnóstico nutricional ¿Se debería erradicar la coca? No reconoce segundo disco duro ¿Como subir por megaupload?
Creado con phpBB - ConocimientosWeb.net - Educación no Formal - Diario Tecnológico - Curso Manual Tutorial

Centro de intercambio de conocimientos donde es posible encontrar un(a): consejo guía truco debate polémica manual curso información resumen programa noticia entre otras cosas.