Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Vulnerabilidad de simulación de dominio en Opera
 
VSantivirus No 2466 Año 11, viernes 8 de junio de 2007

Vulnerabilidad de simulación de dominio en Opera
http://www.vsantivirus.com/vul-opera-spoofing-070607.htm

Por Angela Ruiz
angela@videosoft.net.uy


El conocido navegador Opera Web Browser, es propenso a una vulnerabilidad que puede permitir a un phisher simular una falsa dirección de Internet.

El problema se produce por un error en la autenticación básica HTTP, lo que puede permitir a un atacante mostrar un dominio falso en una ventana de diálogo.

Es afectado Opera 9.21 y posiblemente versiones anteriores.

Otros navegadores podrían ser también vulnerables, pero esto no ha sido confirmado.

Para explotar este problema, un atacante debe convencer al usuario con una versión vulnerable de Opera, a visitar una página Web construida maliciosamente.

Una prueba de concepto ha sido publicada.


Más información:

Opera HTTP Auth Phishing
http://www.0x000000.com/?i=334

Opera Web Browser Basic Authentication Server Domain Spoofing Vulnerability
http://www.securityfocus.com/bid/24352


Relacionados:

Opera Software
http://www.opera.com/


Créditos:

Alex y Ronald (The Hacker Webzine)






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2007 Video Soft BBS