Hispasec publica un documento técnico que analiza la vulnerabilidad en tratamiento de imágenes en múltiples navegadores. El problema se basa en un manejo incorrecto de ficheros en formato BMP con paleta de colores parcial. El código vulnerable permite que, al manejar un fichero BMP especialmente manipulado, se filtre información al heap, y estos datos pueden ser enviados a un servidor remoto con ayuda de la etiqueta canvas de HTML y JavaScript. Esta vulnerabilidad ha sido descubierta por
Hispasec.
Leer el resto de esta entrada »
Análisis de la vulnerabilidad en el tratamiento de imágenes en múltiples navegadores
Mayo 12, 2008Botnet que envía más de 60 mil millones de mensajes al día
Mayo 12, 2008Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serían responsables del 50% de todo el spam que circula actualmente, de acuerdo a la información revelada.
Escrito por sematove
Escrito por sematove