Tuesday May 13, 2008
Hacker israelí oculta 0-day para Explorer en su blog
En conmemoración del 60 aniversario de la independencia de Israel, Aviv Raff ha convocado un curioso reto que él mismo denomina "La caza del tesoro".
Aviv afirma haber descubierto una nueva vulnerabilidad en Explorer 7
y 8 que permite la ejecución de código en la máquina víctima con muy
escasa interacción por parte del usuario. Tras comunicar el fallo a
Microsoft, Aviv, que manifiesta sentirse decepcionado por la lentitud
de la respuesta del equipo de seguridad de Microsoft en ocasiones
similares ("la última vez que seguí su política de revelación responsable tardaron seis meses en cambiar una simple línea de código",
dice), ha decidido ocultar la prueba de concepto en su propio blog e
irá suministrando pistas cada uno o dos días hasta la revelación total
de los detalles, que anuncia para el próximo miércoles...
Al parecer, un intruso debería escribir unas pocas líneas de html e
inducir al usuario a utilizar una característica específica de Internet
Explorer. El resultado es la puesta en marcha de dos instancias de la
calculadora de Windows, aunque en la práctica podría ser cualquier otro
programa.
Enlaces
Recent Entries
- Ebooks para todos los gustos
- Espacio de Informática
- Una Nicaragua sin futuro
- Visa anuncia nueva tarjeta con generador de códigos integrado
- Seguridad, celulares y teletrabajo
- Herramienta para hackear el iPhone 2.0
- Ubuntu ignora a la comunidad
- Max Payne: La pelicula
- Kratos, dios de la guerra
- Portátiles DELL a $140
- Ventajas y desventajas del software libre contra el propietario
- Peligroso tratamiento de datos de tarjetas de créditos
- MT9 reemplazará al MP3
- Guía para solucionar problemas de redes LAN
- Otro negocio lucrativo del NIC.NI
- Ahora sí, Claro absorbe Estesa
- Crea tu propio Windows XP
- Gestión de la Inseguridad Informática
- Trinity Rescue Kit, ideal para eliminar virus
- Control de Laptops en aeropuertos de Estados Unidos
