.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

FTP Rerouting possibile anche in Opera e Konqueror

Massimo Rabbi | 24 March 2007 | 10:17

Il bug di sicurezza corretto da Firefox con le versioni 1.5.0.11 e 2.0.0.3, ora sembra interessi anche i browser Opera e Konqueror.
Un attaccante sarebbe in grado di sfruttare la vulnerabilità per recuperare informazioni sulla topologia di rete mediante i server FTP manipolati.
Il comando FTP PASV non solo consente la possibilità di specificare una porta diversa per la connessione dati rispetto a quella di default, ma anche il corrispettivo IP.
Chi ha scoperto il bug, mark di bindshell.net, ha fatto sapere come i browser vendors siano stati avvisati verso la fine di gennaio 2007. Da Mozilla c’è stata risposta e infatti il bug è stato chiuso. Gli sviluppatori di Opera invece non hanno ancora risposto alla segnalazione, mentre il team di KDE sembra stia discutendo sulla serietà del problema scoperto.
Il developer team di KDE ha tuttavia per il momento fornito una patch che previene il crash di Konqueror basandosi sull’esempio di codice postato su BindShell.net.
Opera 9.10 e Konqueror 3.5.5 sono interessati dal problema dunque.
Non è per il momento chiaro quando verranno rilasciate dai vendor delle versioni patchate. Il workaround per il momento è quello di o disabilitare il supporto Javascript oppure non seguire alcun link FTP che appare nel proprio browser.

L’advisory con un paper tecnico e proof of concept è disponibile a questo indirizzo.
Copia locale del PDF.

Categorie
Mondo WWW, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Ghost Rider… il fotomontaggio! Anatomia di un trojan »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Seo
  • Aprire negozio online

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (41)
  • Libri e Riviste (1)
  • Microsoft (106)
  • Mondo WWW (135)
  • Musica (2)
  • Networking (43)
  • News dal blog (24)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (204)
  • Sistemi operativi (80)
  • Software (250)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (47)

Spam Blocked

40,181 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox