|
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver " - Aristóteles - ![]() |
Computerfacil.com |
Chat
Fotos
Últimos Posts
Ayuda
Búsqueda
Miembros
Calendario
|
| Bienvenido, invitado ( Identificarse | Registrarse ) | Reenviar mensaje de validación |
|
|
Forista del Mes: rafa games |
![]() ![]() ![]() |
| gabyrossi |
|
![]() Gigaman Grupo: Super Moderadores Mensajes: 1.903 Miembro nº: 16.691 Registrado: 27-December 06 |
Falsificación de información en barra de Google
La barra de Google (Google Toolbar), permite falsificar la información presentada en la ventana de diálogo que se muestra cuando se agrega un nuevo botón. Esto puede ser utilizado por un atacante para que convenza a un usuario a agregar un botón, haciéndole creer que pertenece a un dominio seguro. Luego de instalado, el botón puede ser utilizado para descargar código malicioso o llevar a cabo ataques de phishing más elaborados (por ejemplo, simular el formulario de inicio de sesión de la página de un banco). Son afectadas las versiones Google Toolbar 5 beta para Internet Explorer y Google Toolbar 4 para Internet Explorer y Firefox, aunque en este caso el exploit está limitado. El problema se produce durante el manejo de los archivos XML que la barra de Google utiliza para crear e instalar los botones. Una dirección URL hábilmente modificada, puede servir de exploit, siempre que se convenza al usuario a agregar un botón. Existe una prueba de concepto que agrega una supuesta "actualización crítica" (en la prueba se trata de la calculadora de Windows). Es claro que cualquier otro código podría ser instalado. Google está en conocimiento del problema, y ya está trabajando en una solución. Se sugiere a los usuarios que utilicen la barra de Google, que mientras tanto eviten agregar nuevos botones. * Relacionados: Google Toolbar Dialog Spoofing Vulnerability http://aviv.raffon.net/2007/12/18/GoogleTo...nerability.aspx Barra de Google http://toolbar.google.com/T4/intl/es/index_pack.html Fuente: http://www.vsantivirus.com/vul-googletoolbar-spoofing.htm -------------------- Gabriel-Argentina
![]() |
![]() |
![]() ![]() ![]() |
|
|
|
eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity |
|