Regresar   Foros de CHW > Editorial CHW > Noticias Breves


Estás leyendo el thread Vulnerabilidad de windows  en el foro Noticias Breves, que dice: "Se ha encontrado una nueva vulnerabilidad del famoso IE. Con un codigo hecho en javascript "




Si ves esto, es porque estás leyendo nuestros foros como invitado o no registrado.

Al leer los foros en esta modalidad sólo accedes a un conjunto limitado de funcionalidades, además de estar expuesto a más publicidad, como la que ves a la derecha

Regístrate para comentar, publicar tus propios temas, tener tu cuenta, casilla de mensajería, firma y avatar. Además, podrás acceder a secciones exclusivas de los foros y dejarás de ver la mayor parte de la publicidad.

¿Qué esperas? Regístrate, es rápido y gratuito!


Responder

 

LinkBack Herramientas
Old 22-Nov-2005, 11:11   #1
HacK
Guru
Moderador
 
Avatar de HacK
 
Registrado: January-2005
Posts: 6.005


Vulnerabilidad de windows

Se ha encontrado una nueva vulnerabilidad del famoso IE. Con un codigo hecho en javascript se puede saber que es lo que se encuentra en el portapapeles, un pequeño fallo de seguridad de windows .

Segun la gente de M$ esto no es un fallo sino una funcionalidad de windows, de paso la encuentro muy util . Para desactivar esta funcionalidad ir aquí en el IE Opciones de Internet -> Seguridad -> Nivel Personalizado -> Automatización -> Permitir Operaciones de pegado por medio de una secuencia de comandos -> Desactivar.

El script se encuentra aquí.

Fuente : Navegadores.org

Salu2

PD : no lo pude probar asi que no puedo decir si funciona o no.
PD2 : sorry por el error era portapapeles .
__________________
Te amo muchichimo Monita
HacK is online now   Citar y responder
Recuerda que no verás este banner una vez que te registres

Old 22-Nov-2005, 11:51   #2
Amenadiel
Fundador
 
Avatar de Amenadiel
 
Registrado: January-2004
Location: Santiago de Chile
Posts: 22.793

Mi Feedback


Yo en mi papelera de reciclaje tengo cosas de hace como 4 años.
Amenadiel is offline   Citar y responder
Old 22-Nov-2005, 11:55   #3
neoyagami
fondo de botella user
 
Avatar de neoyagami
 
Registrado: February-2005
Location: lo mas probable que trabajando
Posts: 5.854


Enviar un mensaje por MSN a neoyagami Send a message via Skype™ to neoyagami
papelera... ke es eso?
__________________
Give me enough downtime & I can rebuild the world

Mi BLOG
neoyagami is offline   Citar y responder
Old 22-Nov-2005, 12:03   #4
V3nic3
Usuario
 
Avatar de V3nic3
 
Registrado: August-2005
Posts: 347


perdón, papelera de reciclaje??
segun lo que yo entendi, la vulnerabilidad lee lo que hay en el portapapeles (clipboard) que es el programilla de windows que almacena los datos que se Copian, Pegan y Cortan (CTRL-C, CTRL-V, CTRL-X)...

Code:
if(typeof clipboardData != 'undefined') {
    var content = clipboardData.getData("Text");
    document.forms["clip"].elements["content"].value = content;
}
A mi gusto, eso no es un bug, no es mas que una funcionalidad normal de windows, ademas que con el javascript no se estan mandando datos a un externo, mas bien te la estan mostrando directamente,... si es por bug, cualquier programa puede hacer eso....

salu2!
V3nic3 is offline   Citar y responder
Old 22-Nov-2005, 12:09   #5
neoyagami
fondo de botella user
 
Avatar de neoyagami
 
Registrado: February-2005
Location: lo mas probable que trabajando
Posts: 5.854


Enviar un mensaje por MSN a neoyagami Send a message via Skype™ to neoyagami
esasto ... alguien ke casho... (y ke leyo kriptopolis XD )
__________________
Give me enough downtime & I can rebuild the world

Mi BLOG
neoyagami is offline   Citar y responder
Old 22-Nov-2005, 12:23   #6
Marcel
OverLord
 
Avatar de Marcel
 
Registrado: September-2004
Posts: 20.361


Si en la realidad creo que se confundieron, si hay una nueva vulnerabilidad critica que permite hacerte con el control de equipo a traves de codigo java, pero es esta:

http://www.frsirt.com/english/advisories/2005/2509

Pero no es de Windows es de IE, usando FF no hay problema.
__________________
Caritas Chile está canalizando la entrega de comida en Chile.
Cuenta: 0-082-18-00080-1 Banco Santander
Rut: 70.020.800-1

Cadena de Ayuda Solidaria
http://www.onemi.cl/images/onemi/arc...asolidaria.pdf

Llamado a donar sangre.
Marcel is offline   Citar y responder
Old 22-Nov-2005, 12:56   #7
DjNewtonMix
No me diiiiiiiga
 
Avatar de DjNewtonMix
 
Registrado: September-2005
Location: Bien lejos de Stgo... 1371.48 Km Exactamente...
Posts: 1.620


No es novedad que el IE tenga fallos... es cosa de todos los dias...
Yo ni me fijo ya que uso nuestro keridicimo FF...
__________________
DjNewtonMix is offline   Citar y responder
Old 22-Nov-2005, 13:47   #8
V3nic3
Usuario
 
Avatar de V3nic3
 
Registrado: August-2005
Posts: 347


A mi me gusta mucho FF... pero que manera de tener bugs... yo creo que estan casi a la mano con IE.... la ultima vez que lo instale, no tardo mas de 1 semana en plagarme el PC de Bots... y con parches y todo...
V3nic3 is offline   Citar y responder
Old 22-Nov-2005, 13:53   #9
unreal4u
Maestro Chasquilla
Administrador
 
Avatar de unreal4u
 
Registrado: October-2005
Location: Santiago, Chile
Posts: 10.924


Enviar un mensaje por ICQ a unreal4u Send a message via Skype™ to unreal4u
yaaaaa ... uta yo nunca he tenido dramas con ff ... claro q ahora los tengo (no me muestra algunas imágenes), pero es xq tengo q volver a formatear ... mandé instalación de windoors encima de la anterior ... así q me qdó la pura caga xDDD ....
__________________
Sé amable y:
Lee los 14 mandamientos de CHW.
Lea el Reglamento de Compra-Venta
También Nuestra Visión
Y por último, Nuestra Historia


Futurama & The IT Crowd fanboy
Frase célebre: "Debido a la gran cantidad de guiños y referencias relacionadas con el mundo informático, esta sección permanecerá siempre incompleta, al menos hasta que se complete"
Bender: No quiero morir aún, todavía hay muchas cosas que no tengo
Para el bronce: Oh, i'm very confortable with my sexuality, i just don't want to be slapped in the face with THEIR sexuality
unreal4u is offline   Citar y responder
Old 22-Nov-2005, 14:23   #10
coyhaiquino
Usuario
 
Avatar de coyhaiquino
 
Registrado: April-2005
Posts: 187


Enviar un mensaje por MSN a coyhaiquino
mmm a mi el firefox jamas me ha instalado nada raro , lo unico si es que lo encuentro re penca , quizas donde te metes que te llenas de bots
coyhaiquino is offline   Citar y responder
Old 22-Nov-2005, 15:28   #11
Dark_Templar_PhOeNiX
Hellgater
 
Avatar de Dark_Templar_PhOeNiX
 
Registrado: September-2004
Posts: 1.762


Enviar un mensaje por ICQ a Dark_Templar_PhOeNiX Enviar un mensaje por MSN a Dark_Templar_PhOeNiX
FF penca?
emm
yo lo encuentro que es top
mas aún, instalando extensiones como AdBlock Plus, NoScript y TabMixPlus, es "casi" como un navegador diferente
cacha que reviso sitios de torrents y ni veo la publicidad XXX poke le dije a mi FF que la bloqueara jijji (idela pa' nevegar en la office)

pero así como se descubrió esta nueva "gracia" del Iexplorer, es cuestión de tiempo que surgan scripts que "lean" lo que uno escribe en algún sitio, y luego copien esa info al portapapeles y de ahí quien sabe (al estar en el portapapeles, algunos antivirus no revisan los scripts, al menos Mierdafee 9 no los revisa, no se otros)
si revisan la página donde se dio el aviso, y si entendí bien el script, es capaz de leer el contenido hasta el contenido de la calculadora!

después de esto, mas quiero a mi FF
Dark_Templar_PhOeNiX is offline   Citar y responder
Old 22-Nov-2005, 23:48   #12
MJC
McLaren Tester
 
Avatar de MJC
 
Registrado: June-2005
Location: McLaren Technology Centre
Posts: 2.774


Enviar un mensaje por MSN a MJC
Yo aunque tengo Firefox ultra predeterminado aun hay cosas que debo hacer en IE, como en deremate por ejemplo que no pesca bien con FF y no cacho por que....

Ahora, igual deberiamos darle su break a estos tipos de M$, hasta lo que yo se no existe el SW perfecto, y aunque firefox merece todo mi respecto creo que dista mucho de ser el navegador perfecto, los bugs en el sw comercial masivo, o sea en todo MS, se encuentran precisamente por que medio mundo los usa y a medio mundo les afecta, cuando en mac os o en linux hay fallas pasan re piola.

Si Firefox sigue creciendo, y espero que asi sea, ojala no caiga en el mismo problema, de ser tan usado en distintas partes que una falla descubierta en el tb haga perder plata, por que de eso se trata de informacion privada que se traduce en plata

Ahi te ves!
__________________
MJC is offline   Citar y responder
Old 23-Nov-2005, 09:28   #13
Dark_Templar_PhOeNiX
Hellgater
 
Avatar de Dark_Templar_PhOeNiX
 
Registrado: September-2004
Posts: 1.762


Enviar un mensaje por ICQ a Dark_Templar_PhOeNiX Enviar un mensaje por MSN a Dark_Templar_PhOeNiX
no te funciona bien Firefox en deremate.cl?
que raro
a mi me va de pelos, y eso que tengo instaladas las extensiones Adblock Plus y NoScript. . .
Dark_Templar_PhOeNiX is offline   Citar y responder
Old 23-Nov-2005, 09:47   #14
neoyagami
fondo de botella user
 
Avatar de neoyagami
 
Registrado: February-2005
Location: lo mas probable que trabajando
Posts: 5.854


Enviar un mensaje por MSN a neoyagami Send a message via Skype™ to neoyagami
ami tb. bien raro lo tuyo man
__________________
Give me enough downtime & I can rebuild the world

Mi BLOG
neoyagami is offline   Citar y responder
Old 23-Nov-2005, 09:49   #15
Marcel
OverLord
 
Avatar de Marcel
 
Registrado: September-2004
Posts: 20.361


A lo mejor lo tiene desactualizado
__________________
Caritas Chile está canalizando la entrega de comida en Chile.
Cuenta: 0-082-18-00080-1 Banco Santander
Rut: 70.020.800-1

Cadena de Ayuda Solidaria
http://www.onemi.cl/images/onemi/arc...asolidaria.pdf

Llamado a donar sangre.
Marcel is offline   Citar y responder
Old 23-Nov-2005, 10:00   #16
Antares
Alpha Scorpii
 
Avatar de Antares
 
Registrado: May-2004
Location: alguna nube por ahí...
Posts: 1.501


Enviar un mensaje por ICQ a Antares Enviar un mensaje por MSN a Antares
tengo entendido que firefox tiene atados con asp, y es por esto mismo que hay paginas que no las muestra bien... por lo menos en mi caso, como algunos han dicho más arriba, aun debo usar IE para hacer algunas cosas, pero son bastante puntuales.
__________________

Antares is offline   Citar y responder
Old 23-Nov-2005, 10:41   #17
HacK
Guru
Moderador
 
Avatar de HacK
 
Registrado: January-2005
Posts: 6.005


Hey, para los usuarios de Firefox que estan obligados a utilizar el IE por distintas razones, hay una extensión la cual permite dentro del mismo firefox navegar con una tab de IE. Bajen de la extensión IETAB.

Salu2
__________________
Te amo muchichimo Monita
HacK is online now   Citar y responder
Old 23-Nov-2005, 10:48   #18
Dark_Templar_PhOeNiX
Hellgater
 
Avatar de Dark_Templar_PhOeNiX
 
Registrado: September-2004
Posts: 1.762


Enviar un mensaje por ICQ a Dark_Templar_PhOeNiX Enviar un mensaje por MSN a Dark_Templar_PhOeNiX
eso
eso
IETab es super útil
aunque la tenga instalada y ni la use!
jajaja
además hay otra, que uso de vez en
cuando IEView
Dark_Templar_PhOeNiX is offline   Citar y responder
Responder

  Foros de CHW > Editorial CHW > Noticias Breves

Herramientas

Ir a

Discusiones similares

Discusión Iniciada por Foro Respuestas Último post
Vulnerabilidad en servicio "Servidor" para Windows galansinchance Windows y programas varios 0 04-Aug-2006 14:55
vulnerabilidad opera 9 webtax Windows y programas varios 0 28-Jun-2006 20:33
Problemas de vulnerabilidad en FreeBSD aztaroth GNU/Linux y otros sistemas operativos 3 15-Apr-2006 05:58
Nueva vulnerabilidad en motor gráfico de Windows DarkKnight Noticias Breves 8 10-Jan-2006 21:03
Vulnerabilidad peligrosa en Windows (LEER, ES IMPORTANTE) Neo Windows y programas varios 25 06-Jan-2006 01:32