Primer vulnerabilidad en Firefox 1.5
- Archivado en: Tecnología e Internet
- Fecha: Dic 8,2005
Se conoció el primer exploit que aprovecha una vulnerabilidad existente en Firefox 1.5 y permite ataques DoS (Denegación de Servicio).
El exploit usa un código javascript, para "atacar" el archivo "history.dat", que es usado para almacenar el historial de navegación, el exploit crea una entrada gigantesca que daña el archivo (history.dat), cuelga al browser e impide los intentos de iniciar el navegador hasta que el archivo dañado sea eliminado del profile, o bien inciemos Firefox desde otro profile.
También afecta a versiones anteriores de Firefox.
Una de las soluciones temporales sería:
modificar en las preferencias de Firefox el número de días que abarca el historial -> Escribir 0 (cero).
y otra según el sitio Marcelo.ar:
Crear un archivo user.js con esta línea:
user_pref("capability.policy.default.HTMLDocument.title.set", "noAccess");
Esta preferencia (no visualizable desde about:config), previene que los scripts fijen el nombre de los documentos o paginas visualizadas.
Nota: El user.js va en el profile, es decir, en la misma carpeta que están ubicados, por ejemplo, bookmarks.html y prefs.js
Vía: Hispamp3
Marcelo.ar

El 8 de diciembre de 1980