Categories: SeguridadVirus

Falsificación de barra de estado en Firefox

Se ha descubierto una debilidad en el navegador Firefox que puede ser explotada por atacantes remotos para incitar a usuarios para que salven archivos maliciosos al ofuscar las URLs en la barra de estado.

La barra de estado no puede ser manipulada con código script en la configuración por defecto, pero se puede visualizar una URL incorrecta en dicha barra cuando se posiciona el ratón sobre un enlace, se pulsa el botón derecho y se usa la función de ‘Guardar Como…’. Esta circunstancia puede explotarse incluyendo un enlace anidado en una tabla dentro de un enlace, sin necesidad de recurrir a código script, con simple html es suficiente. La falsificación de la barra de estado hará creer al usuario que el contenido que piensa descargar es inofensivo, sin embargo el atacante podrá grabar contenido malicioso.

Se ha comprobado que el problema está presente en la versión 1.0 y 1.0.1 del navegador. A la espera de una corrección del problema, se recomienda no salvar archivos desde sitios que no sean de total confianza.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

18 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

57 mins ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

2 horas ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

2 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

4 horas ago