• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

NETSCAPE PERMITE LEER FICHEROS LOCALES DESDE SERVIDORES WEB

escrito por Jose Escribano 24 de abril de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
190

Netscape Communicator 4.x permite leer desde un servidor web ficheros HTML del cliente, incluyendo el bookmark y la caché del navegador. El ataque es posible siempre y cuando se conozca el nombre del perfil del usuario y el navegador esté configurado para permitir interpretar JavaScript y aceptar cookies, funcionalidades en las que se basa la vulnerabilidad.

El problema surge porque Netscape permite incluir código JavaScript en las cookies. Aprovechando esta particularidad, es posible diseñar una cookie con código JavaScript que lea información del sistema del usuario, apuntando por ejemplo a:

C:Program FilesNetscapeUsersdefaultbookmark.htm

En esta ocasión suponemos que el nombre del perfil es «default», que suele coincidir en muchas ocasiones por tratarse del nombre por defecto. En el caso de que el usuario víctima utilice otro nombre de perfil es tarea del atacante intentar averiguarlo.

Siguiendo con el ejemplo, la página web atacante llamaría en uno de sus frames a la cookie que contiene el c¢digo JavaScript -que anteriormente habr¡a sido descargada por el usuario- a trav’s de la l¡nea:

C:Program FilesNetscapeUsersdefaultcookies.txt?/.html

Esta l¡nea provocar¡a la ejecuci¢n del c¢digo JavaScript y la lectura del bookmark sin ningon problema, ya que ambos ficheros, cookie y bookmark, se encuentran en el disco duro local y por tanto en la misma zona de seguridad para Netscape Communicator. Posteriormente los datos obtenidos ser¡an transmitidos al servidor web como par metros en una URL.

El descubridor de esta vulnerabilidad, Bennett Haselton, facilita una demostraci¢n en l¡nea:

http://peacefire.org/security/jscookies/jscookieset.html

A la espera de que Netscape solucione el problema, los usuarios pueden deshabilitar las cookies o la ejecuci¢n de JavaScript en Communicator, as¡ como procurar que el nombre de perfil no sea «default».

Bernardo Quintero
bernardo@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
ATAQUE DOS A WINDOWS NT Y 2000
siguiente
SGI PRESENTA UNA NUEVA FAMILIA DE SERVIDORES MULTIMEDIA

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano