Sistemas de Información, Páginas Web, Seguridad

Torpedo de Zalewski

Eduardo Viernes 29 de diciembre del 2006

Simplemente es una vulnerabilidad que tienen algunos navegadores que lo que hace es tener un millón de etiquetas html abiertas, o sea ejemplo:
<x><x><x><x> Un millón de veces

Y cualquier navegador cuando abres una etiqueta html se espera (guarda en su stack el estado) hasta que encuentre la que esta cerrada, porque por ejemplo cuando usas etiquetas como <p> y <div> se tiene que esperar a que se cierre para saber cuál es su contenido y poderlo acomodar en la página, pero nadie pensó que Zalewski fuera a intentar meter un millón de ellas, lo que hace que tu navegador no responda y se trabe. Me parece en lo personal algo creativo lo que Zalewski pensó.

Para ver los demás torpedos pues son 3 hasta ahora pueden ver ésta página, sólamente que antes de abrirlos tengan cuidado porque su explorador va a tronar Torpedos de Zalewski

(Vía: Kriptópolis)

Trackback URI | RSS de los comentarios

Deja un Comentario

 

Posts relacionados