“Nos han aportado una enorme frescura, con ideas que no se nos habían ocurrido ”
Gabinete prensa Metges de Catalunya
De: 123 Innovation Group, S.L.
Auditores y consultores en seguridad, disponibilidad,Gabinete prensa Metges de Catalunya
Los usuarios de MySpace y Facebook vulnerables publicado el 14 Febrero 2008 en Auditoria Seguridad, Información, Medidas de Seguridad
RSS es un sencillo formato de datos que es utilizado para redifundir contenidos a suscriptores de un sitio web. El formato permite distribuir contenido sin necesidad de un navegador, utilizando un software disenado para leer estos contenidos RSS (agregador).
Se han encontrado Vulnerabilidades de buffer overflows en controles ActiveX de subida de imágenes. Esta vulnarabilidad afecta a la funcionalidad de algunos sitios web facilitan para la subida de imagenes a través de InternetExplorer o Programas que usan controles ActiveX.
Ya existe la prueba del error para MySpace y en Facebook se utiliza el mismo componente. El código del exploit está disponible en http://milw0rm.com/exploits/5025
Suscripción RSS a los comentarios de esta entrada.
Disculpa, los comentarios están cerrados.
Tel. 902 74 79 72
Tel. 93 532 20 20
C/ Arimon 58 - 60, 2° 3ª
08022 Barcelona. España
barcelona@einnova.com
Tel. 902 74 79 72
La Masó 4, 2. B
28034 Madrid. España
madrid@einnova.com
Tel. 902 74 79 72
C/ Barcelona, 5, 3° 2ª
17002 GIRONA.España
girona@einnova.com
Gsm: 048.572.50.01
Rue de Berckmans, 31
1000 BRUXELLES - Belgique
Brussels - Belgium
belgique@einnova.com
Los usuarios de MySpace y Facebook vulnerables
Se han encontrado vulnerabilidades de buffer overflows en controles ActiveX de subida de imagenes que permite la ejecución de código. Esta vulnarabilidad afecta a los usuarios que tengan instalada la funcionalidad de subida de imagenes a través de I…
Trackback por meneame.net — Febrero 14, 2008 @ 5:06 pm