[c&p] Cumpliendo con lo que ya había anticipado, Mozilla presentó en Black Hat su fuzzer de javascript para Firefox, denominado jsfunfuzz. Se trata de una herramienta que pone a prueba solamente la estabilidad del motor Javascript del navegador, y no el DOM. Según Mozilla, esta utilidad de código libre ha permitido ya detectar 280 bugs en Firefox, de los que 27 eran explotables.
La decisión judicial ha tenido lugar en Francia, pero supone un serio peligro para toda la Internet mundial y sobre todo para la red 2.0, que elabora contenidos colaborativos. El sitio Fuzz.fr, una especie de Digg o Meneame francés, donde los internautas pueden recomendar y enlazar noticias de otros, ha sido, según Le Figaro, condenado a una multa de 1.000 euros por tener un link a una noticia "difamatoria" sobre la vida privada del actor Olivier Martinez.
Una increíble colección de efectos fuzz para guitarra, la que se puede ver en la primera mitad de este vídeo del grupo japonés Yurayura Teiko (suenan algo así como a Radiohead). Eso sí: si se gastaran la mitad de lo que invierten en efectos en un asesor de imagen, quizás hasta se hicieran conocidos mundialmente... :-P Via MusicThing: musicthing.blogspot.com/2006/04/really-hardcore-japanese-fuzzbox-porn.l
Primera condena a una web construida por internautas. En Francia los Tribunales han castigado con una multa de 1.000 euros a Fuzz.fr, el homólogo a Menéame en España o Digg en EE UU. Se trata de la primera sanción a un medio de la web 2.0 que basa su funcionamiento en contenidos colaborativos ofrecidos por los internautas. Los jueces consideran que la web es culpable por permitir alojar en su espacio un enlace que remite un artículo con contenido difamatorio hacia el actor Olivier Martínez.
Envia un correo con Fuzz Mail, y quien lo reciba podra leerlo tal y como tu lo fuiste escribiendo: pausas, cambios dinamicos y sobre-escrituras. Vean los ejemplos de la misma página para ver como trabaja. ¡Muy curioso!
[c&p] El programa Jsfunfuzz ha detectado un alarmante número de errores en la forma en que Firefox gestiona JavaScript. El desarrollador de Mozilla, Jesse Ruderman, ha escrito el programa, de la categoría "fuzzer". El fuzzer envía comandos con errores al sistema JavaScript, con el fin de establecer su reacción. Aunque el programa detectó 280 errores, gran parte de ellos han sido corregidos en la última versión de Firefox. ¡A actualizar se ha dicho!
Así acaba de anunciarlo Window Snyder, quien además ha adelantado cuál será la primera herramienta en estar disponible para el público general: su fuzzer de Javascript para Firefox, una utilidad a la que Mozilla reconoce el mérito de haber servido para localizar "docenas de bugs" en el código del navegador. A esta liberación seguirán otras, por cuanto Mozilla utiliza "decenas y decenas" de estas herramientas, creadas por sus propios desarrolladores.
HD Moore,creador del metasploit project (www.metasploit.com/) y fuzzer (o alguien que se dedica a buscar formas de colgar los navegadores) se compromete durante el mes de julio a publicar una vulnerabilidad de un navegador cada día.Enlace directo a su blog:browserfun.blogspot.com/