martes mayo 13, 2008
Hacker israelí oculta 0-day para Explorer en su blog
En conmemoración del 60 aniversario de la independencia de Israel, Aviv Raff ha convocado un curioso reto que él mismo denomina "La caza del tesoro".
Aviv afirma haber descubierto una nueva vulnerabilidad en Explorer 7
y 8 que permite la ejecución de código en la máquina víctima con muy
escasa interacción por parte del usuario. Tras comunicar el fallo a
Microsoft, Aviv, que manifiesta sentirse decepcionado por la lentitud
de la respuesta del equipo de seguridad de Microsoft en ocasiones
similares ("la última vez que seguí su política de revelación responsable tardaron seis meses en cambiar una simple línea de código",
dice), ha decidido ocultar la prueba de concepto en su propio blog e
irá suministrando pistas cada uno o dos días hasta la revelación total
de los detalles, que anuncia para el próximo miércoles...
Al parecer, un intruso debería escribir unas pocas líneas de html e
inducir al usuario a utilizar una característica específica de Internet
Explorer. El resultado es la puesta en marcha de dos instancias de la
calculadora de Windows, aunque en la práctica podría ser cualquier otro
programa.
Enlaces
ELPAIS.com | Noticias de Sección Tecnología
Recent Entries
- Una ciudad de China Obliga instalar Linux
- Marcha por la Libertad de los Derechos Humanos
- Vampiros y El Presidente Pinocho
- El Fraude Electoral No se Olvida
- Daniel "el bachi" Ortega ordena a callar a los nicas
- Elecciones 2008: El Fraude de Daniel Ortega
- Windows Vista Tiny, mucho más Liviano
- Tiny XP, un Windows XP mucho más Liviano
- Google se apropia de los contenidos creados por sus usuarios
- Existe seguridad en las redes inalámbricas?
- Proponen prohibir a Google leer el correo electrónico de sus usuarios
- Una red a prueba de 'hackers'
- Nueva distribución de Linux puede arrancar el equipo en sólo 5 segundos.
- Tecnología VoIP llega al móvil y baja los precios
- Video Juegos Educativos
- Prince of Persia: "The Journey Begins"
- En defensa del Software Libre y otros derechos ciudadanos
- Con la compra de Estesa ¿se refuerza monopolio?
- Neo vs Robocop
- TELCOR debe explicar la venta de ESTESA

