[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mozilla - Agujerazo de seguridad.



2006/4/29, Felix Perez <felix.listadebian@gmail.com>:
2006/4/29, Jorge <vacatalada@gmail.com>:
> El Sábado 29 Abril 2006 00:11, jac escribió:
> >  --- Jorge <vacatalada@gmail.com> escribió:
> > > El Jueves 27 Abril 2006 15:47, jac escribió:
> > > > Hola amig@s:
> > > >
> > > > Tengo instalado en mi portatil Ubuntu, que he
> > >
> > > estado
> > >
> > > > utilizando a diestro y siniestro, probando
> > >
> > > cualquier
> > >
> > > > aplicacion (directamente para linux o bajo wine).
> > > >
> > > > Hace ya algun tiempo habia detectado que cuando a
> > > > Mozilla de Ubuntu le pedia una pagina que no
> > >
> > > existia,
> > >
> > > > en vez de darme un mesaje de pagina no encontrada,
> > >
> > > me
> > >
> > > > redireccionaba a esta url:
> > >
> > > http://www.mynewslink.com.
> > >
> > > > Hace unos dias habia posteado este mismo tema en
> > >
> > > el
> > >
> > > > foro de Ubuntu, aqui lo podeis ver:
> > > > http://www.ubuntu-es.org/node/16237
> > > >
> > > > Pero nadie ha sido capaz de responderme y tenia
> > > > pensado comentarlo con vosotros.... cual es mi
> > > > sorpresa cuando acabo de arrancar mi ordenador de
> > > > sobremesa y me he encuentro el ultimo aviso de
> > > > seguridad de Mozilla y FireFox para Debian de hoy
> > > > mismo.
> > > >
> > > > Claro.... ahora entiendo lo de Ubuntu.... he
> > >
> > > estado
> > >
> > > > visitando paginas con ""javascript"" a diestro y
> > > > sinestro, casi siempre relaccionadas con
> > > > btdownload.... con muchos mesajes del tipo ""gane
> > > > dinero en el casino y cosas por el estilo"".
> > > >
> > > > Bien, el caso es que he intentado reinstalar todo
> > >
> > > el
> > >
> > > > sistema (Ubuntu) de nuevo en mi portatil, con este
> > > > comando:
> > > >
> > > > for i in $(dpkg --get-selections | grep -v
> > >
> > > deinstall |
> > >
> > > > awk '{print $1}'); do apt-get install -y
> > >
> > > --reinstall
> > >
> > > > $i; done
> > > >
> > > > Lo he echo dos veces:
> > > >
> > > > La primera corriendo el comando directamente desde
> > >
> > > la
> > >
> > > > raid del sistema en la particion de este
> > >
> > > (/dev/sda1).
> > >
> > > > La segunda arrancando desde otra particion
> > >
> > > (/dev/sda4
> > >
> > > > que normalmente no utilizo, en esta Mozilla
> > >
> > > funciona
> > >
> > > > correctamente) haciendo un chroot y corriendo el
> > > > comando.
> > > >
> > > > El caso es que no he conseguido nada. Despues de
> > > > haberme bajado todos los paquetes que tengo
> > >
> > > instalados
> > >
> > > > del repositiorio oficial de Ubuntu y haberlos
> > > > reinstalado, sigo con el mismo problema.
> > > >
> > > > Me gustaria preguntaros si hay o se os ocurre
> > >
> > > alguna
> > >
> > > > manera de solucionarlo sin formatear y reinstalar
> > >
> > > todo
> > >
> > > > el sistema... tengo cosas instaladas en este que
> > > > problablemente ya no encuntre.
> > > >
> > > > Salud!!!
> > > >
> > > > jac.
> > > >
> > > > P.D. Disculpar por la charla y gracias por
> > >
> > > adelantado.
> > >
> > >
> > >
> > >
> > > Se me ocurre que podrías borrar completamente la
> > > carpeta .mozilla
> > > (HOME/.mozilla) borrando todo lo realcionado con esa
> > > aplicación. A
> > > continuación reinstalar todo lo relacionado con
> > > mozilla (ephipany,
> > > firefox...) si sigue sin funcionar, te miras la
> > > carpeta donde se instalan sus
> > > partes (usando el synaptic lo ves en propiedades de
> > > mozilla-> ficheros
> > > instalados) y borras los ficheros de configuración
> > > que se ha ido creando,
> > > aunque dudo mucho que no se repare borrando solo los
> > > del home.
> > >
> > >
> > > Un saludo,
> > > Jorge
> >
> > Hola otra vez:
> >
> > Ya borre los subdirectorios .mozilla (fue lo primero
> > que hice antes de nada, hasta los de root), despues
> > reinstale de nuevo Mozilla.
> >
> > Pero como comentaba en el foro de Ubuntu, no es algo
> > exclusivo de Mozilla, tengo instalados otros
> > navegadores como por ejemplo Konqueror.... que nunca
> > uso y me sucede lo mismo.
>
> Konqueror usa a mozilla para navegar por internet, al igual que muchos otros
>
> >
> > Creo que es algo tipo rootkit, instalado en el
> > kernel.... pero no tengo idea de como localizarlo.
>
> juju, y eso con un javascript??  ni de coña
>
> >
> > Edite de manera hexadecimal (Hexedit) toda la
> > particion del sistema (/dev/sda1) y encontre mas de
> > cien enlaces hacia esa puta url.... aunque podian ser
> > restos de la cache de Mozilla, cambie los octetos para
> > intentar localizar algo al ejecutar el navegador, pero
> > todo fue en vano.
>
> y en que ficheros se encontraban?? has borrado la cache y los temporales del
> mozilla?
>
> puedes tener más temporales en /var/tmp
>
> >
> > He echo lo que comentabas de localizar todos los
> > archivos de configuracion de mozilla, los he borrado y
> > lo he vuelto a reinstalar todo.... pero sigo igual.
> >
> > Bueno, alguna otra idea???
> >
> >
> > Salud!!!
> >
> > jac.
> >
> > P.D. No salgo a inet con la cuenta de root (no estoy
> > loco), aunque si que he salido alguna vez para
> > instalar los locales de Mozilla (es-es).
> >
> >
> >
>
> Entonces todos los usuarios de ese sistema tienen el mismo problema?? o sólo
> es local de tu usuario. Mira si creando una nueva cuenta de usuario sigue
> pasando.
>
>
> Exactamente cual era el fallo de seguridad del mozilla??
>
>
> Puedes intentar instalarte un antivirus como clamav, y pasárselo a todo el
> sistema usando avscan por ejemplo. Igual es un virus del mozilla...
>
>
> Un saludo,
> Jorge
>
>
Hola amigos de echo si existe un problema de seguridad de firefox 1.5
y pero parece que no es el que tu padeces. pero precisamente es por
una sentencia en javascript,

aqui esta su detalle:
http://securitytracker.com/alerts/2006/Apr/1015981.html


Mas detalles:
" MADRID, 28 de abril de 2006 - SecurityTracker ha anunciado, en
http://securitytracker.com/alerts/2006/Apr/1015981.html, una
vulnerabilidad en el cada vez más popular navegador Firefox, por la
que un atacante remoto podría conseguir la ejecución de código
arbitrario.

Un usuario remoto podría crear código HTML de tal forma que al ser
cargado por el navegador del usuario atacado, se provoque un
desbordamiento de buffer con la posibilidad de provocar la caída del
navegador o, incluso, la ejecución remota de código.

El problema reside en las librerías js320.dll y xpcom_core.dll debido
a que el navegador no realiza un tratamiento adecuado del código
Javascript incluido en la función iframe.contentWindow.focus().
También se ha publicado un exploit de demostración de los efectos del
problema."
fuente pandalabs.


Saludos


--
usuario linux  #274354



--
usuario linux  #274354



Reply to: