Netscape atacado mediante XSS

En la guerra entre digg y Netscape, algunos usuarios no se conforman con posicionarse a favor de uno u otro, sino que se dedican además a buscar fallos en su competidor y, en esta ocasión, los han encontrado en el más nuevo, Netscape.
El fallo, conocido como XSS (Cross Site Scripting) permite que un usuario introduzca código en JavaScript que se ejecuta en el navegador del resto de los usuarios al acceder a la página. Esto se produce porque no se filtra correctamente la entrada del usuario para eliminar estas partes maliciosas.
Esto ha provocado que al visitar algunas de las páginas, incluyendo en ocasiones la página principal, se nos muestre una ventana con texto colocado ahí por el usuario que envió la noticia. Parece que por ahora el ataque no ha ido más allá, pero sería posible insertar código malicioso que enviara las cookies de la página a un atacante o que modificara el aspecto de la página.
Es de esperar que, a estas horas, el problema esté ya solucionado.
Vía | F-Secure weblog.
Comentarios
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cuidados masculinos
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Motor
- Motos
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Carpetas inteligentes en Windows Vista
- La Superbarra de Windows 7 (Screencast)
- Windows Seven mutila los MP3
- La muerte del email está cerca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- Web2.0calc, otra calculadora online
- Free Extended Task Manager, el administrador de tareas definitivo
- Picasa para Mac
Lo+votado
- La Superbarra de Windows 7 (Screencast)
- La muerte del email está más lejos que nunca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Carpetas inteligentes en Windows Vista
- Picasa para Mac
- Encuesta para decidir lo mejor del 2008
- Windows 7 restaurará las aplicaciones que no respondan sin necesidad de reiniciarlas
- 8 excelentes add-ons para Songbird
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Imagen de la Semana: Chrome ruega por su vida
Lo+comentado
- La muerte del email está cerca
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- La Superbarra de Windows 7 (Screencast)
- Windows Seven mutila los MP3
- La muerte del email está más lejos que nunca
- Windows 7 restaurará las aplicaciones que no respondan sin necesidad de reiniciarlas
- Genbeta actualiza el perfil de usuario y centra su diseño
- Firetorrent, convierte Firefox en tu cliente de bittorrent
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Carpetas inteligentes en Windows Vista




http://meneame.net/story/campus-party-conectarse-r...