sábado, 31 de mayo de 2008

Microsoft recomienda no usar Safari, carpet bombing

safari El equipo de seguridad de Microsoft está advirtiendo a los usuarios que dejen de usar el navegador de Safari de Apple porque está pendiente de una investigación ya que permite llenar el escritorio de cientos de archivos ejecutables, es un fallo conocido como “carpet bombing“. Los usuarios de Windows que visiten un sitio infectado con Safari pueden ser obligados a descargar y ejecutar archivos maliciosos sin ser preguntados, dice Microsoft. La “amenaza mixta” es el resultado de la ubicación de descarga por defecto en Safari y el modo en que el escritorio de Windows maneja los archivos ejecutables. Este asesoramiento de Microsoft sugiere los usuarios “restringir el uso de Safari como navegador web hasta una actualización está disponible por parte de Microsoft y/o Apple.” La recomendación llega una semana después de que el investigador Nitesh Dhanjani informó de que el navegador de Apple no tiene por objeto la autorización del usuario antes de descargar ciertos tipos de archivos. Incluso cuando se enfrentan a maliciosos iframes - un suceso común en estos días, incluso en sitios de confianza - Safari obedientemente hace lo que debe hacer, incluyendo la descarga de un archivo de cientos de veces.

Apple, al enterarse de la llamada vulnerabilidad “carpet bombing”, dijo que no lo ve como una amenaza significativa. Un investigador en Cupertino escribió a Dhanjani dijo que estaban trabajando en una barra para las descargas pero dijo que podría tomar un buen tiempo, si acaba saliendo, para que esto ocurra.

vINQulos:
TheRegister

____________________________
Fuente : Microsoft recomienda no usar Safari, carpet bombing
Autor : Jesús Maturana
Web : The Inquirer

No hay comentarios:

Publicar un comentario

AVISO:
Muchas gracias por considerar dejar un comentario. Te pido por favor que tengas en cuenta las siguientes pautas:
1. Evita usar lenguaje prosaico u ofensivo, y mantener siempre el respeto por todos.
2. Respeta las opiniones de los demás y no cometas el error de atacarlos de manera insultante o prosaica.
3. Si no estas de acuerdo con el tema publicado, ambos sabemos que hay forma de realizar una crítica sin ofender ni agredir.
4. También queda prohibida los enlaces de promoción o publicidad descarada.
5. Finalmente te pido que no utilices abreviaturas en tus respuestas para poder mantener una armonía en la lectura de los mensajes y una mejor comprensión de la lectura.

Y como muestra de mi gratitud por tu visita y comentario, si tienes sitio web o blog y has ingresado ese dato u OpenID, agregaré tu web o blog en mi sección Blogs de amistades y/o que me gusta visitar seguido.

En caso contrario tu comentario podría ser eliminado. Aprecio mucho que consideres esta petición de mi parte. Muchas gracias por tu comprensión.

Nota: solo los miembros de este blog pueden publicar comentarios.

El pianista que tocó y alguien escuchó

Una marmota en el barrio de Lima

Historias de una cocina

El cine que compartí