¿Qué mosca les ha picado a los de vivalinux?

http://www.vivalinux.com.ar/soft/0-a.d.


Estaba intentando mirar esta noticia cuando me ha saltado el pop-up.

No le veo mucho sentido hacer esto con tu propia página... ¬_¬
Ya podrías haber avisado de que si entras con firefox la única forma de salir de ahí (o hacer algo) es matando el proceso de firefox. He tenido que activar noscript globalmente.

No es algo que haya hecho vivalinux, simplemente les han puteado con un par de javascripts y vivalinux no parece comprobar que no metan scripts en javascript en los comentarios por lo que nos salta a los usuarios de firefox, seguramente porque en otros navegadores un script ahí no se ejecuta.

<div id="comment-17241" class="comment">

            <a name="comment-17241"></a>
            <div class="avatar">
              <p>
                <img src="http://www.gravatar.com/avatar.php?gravatar_id=d41d8cd98f00b204e9800998ecf8427e&amp;size=50&amp;rating=PG&amp;default=http%3A%2F%2Fwww.vivalinux.com.ar%2Ftpl%2Fv9%2Fcss%2Favatar.gif" alt="juan<script>while (true) alert('Vivalinux debería arreglar esto. Firefox suckea.\nSino intenten cerrar esto :P');</script>" />
               
              </p>
            </div>
Pues vaya..., es algo para tener en cuenta.
He probado tambien con Chromium y tambien tiene el bucle..., pero en este cuando salta por segunda vez ya te dice para bloquear el popup ^^

AH, no hace falta cerrar Firefox, basta con cojer pulsar intro y cerrar la pestaña antes de que salte de nuevo el popup ^^, tan facil como tener puesto el puntero en la pestaña, pulsar intro con el popup puesto y pulsar entonces el tercer boton, se replicara el popup..., pero una vez lo cerremos no volvera a salir de nuevo pues no tendra fuente para ello XD.

Firefox Rules XD. Solucion encontrada tras 1 min ^^. Problemas de esos hay mil veces peores en el resto de navegadores XD.
amuchamu escribió:Ya podrías haber avisado de que si entras con firefox la única forma de salir de ahí (o hacer algo) es matando el proceso de firefox. He tenido que activar noscript globalmente.



Se puede cerrar, si tienes varias pestañas pones la ventan a la misma altura del boton para cerrar la pestaña y haces doblecic rápido, antes de que se ejecute de nuevo el script se cierra la ventana :p

Tiene guasa que no tenga alguna opción tipo la que comenta el compañero, para poder desactivar los scripts.
He hecho la prueba y no consigo cerrarlo como decís, o mi ordenador es demasiado rápido o soy muy lento con el ratón (y esto segundo no es, ya son muchos años de vicio a juegos de tiros ^^)
Pedazo de vulnerabilidad XSS :O :O :O

En serio, esto es una vulnerabilidad bastante grave, muy muy grave, con la cual podrían sacarle a los usuarios (digamos a los administradores) la información de las cookies, para después poder acceder al panel de control.
Qué gran extensión la de NoScript... Pero mola lo de "Firefox suckea" ¿?¿? ¿Dónde narices aprenderá esta gente a hablar?
Chromium efectivamente te da la opción la segunda vez de no mostrar pop-ups, aunque te sube bastante el rendimiento de la cpu hasta que cierras la pestaña.
8 respuestas