[LUG.ro Mix] Vulnerabilidades en Nombres de Dominio Internacionales

Sebastián D. Criado lugro-mix@lugro.org.ar
Sat, 19 Feb 2005 15:34:09 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

El Sábado 19 Febrero 2005 15:00, HHDG escribió:
> > ¿Como saber si es vulnerable?
> >
> > Secunia  ha diseñado una pagina de prueba
> > (http://secunia.com/multiple_browsers_idn_spoofing_test/), y en caso
> > de ser vulnerable abre una pagina de Secunia con el URL:
> > http://www.paypal.com/.
>
> Firefox falla..
>
> Quedé sorprendido con esa prueba, que vulnerables!!!!

Si, lo peor es que no se deciden quién tiene que arreglar el problema


Saludos./

- -- 

Sebastián D. Criado - scriado{en}ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.

			
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFCF4ah8hmHQ8ZCg0IRAsaFAJ9BJS7ijk5Tn5Q/34mRCsWif4LaVACgsJGk
Impld3TEdzOt41bNk14nEsY=
=/lby
-----END PGP SIGNATURE-----