Se acaba de publicar una importante actualización para Mozilla Firefox 1.5, que soluciona un problema de seguridad potencialmente crítico.
ozilla es un entorno de código abierto multiplataforma, de
gran
calidad, nacido a partir de una iniciativa de Netscape. Firefox es
el
navegador web del proyecto Mozilla, un producto de calidad y
popularidad creciente, con más de 170 millones de descargas.
Las versiones de Firefox 1.5 anteriores a la recién publicada
1.5.0.3
contienen una vulnerabilidad que permite que una página maliciosa
"mate" el navegador y, bajo circunstancias propicias,
podría permitir la ejecución de código arbitrario en la máquina del
usuario.
La vulnerabilidad, difundida de forma pública, radica en la gestión
de borrado de contextos de control de Firefox, cuando el modo
"designMode" está activado. En la mayor parte de los
casos esa operación provoca la caída del navegador, pero bajo
circunstancias apropiadas podría utilizarse para ejecutar código
arbitrario.
La fundación Mozilla ha publicado de forma urgente la versión
1.5.0.3 de Firefox, para solucionar este problema de seguridad. Los
parches previstos para 1.5.0.3 se han desplazado a la futura
versión 1.5.0.4, actualmente en desarrollo.
Todos los usuarios de Mozilla Firefox deben actualizar a la
versión
1.5.0.3. Gracias a la capacidad de actualización automática de este
navegador, la mayoría de ellos deberían estar trabajando ya con
dicha versión. Para saber qué versión del navegador está
ejecutando, ejecute el menú "ayuda -> sobre Mozilla
Firefox".
Si todavía no ha actualizado de forma automática, fuerce una
actualización manual con el menú "ayuda -> buscar
actualizaciones".
Las versiones recientes de Firefox 1.0.* o Mozilla Suite 1.7.* no
están afectadas por esta vulnerabilidad.
Más Información:
Mozilla Foundation Security Advisory 2006-30
www.mozilla.org/security/announce/2006/mfsa2006-30.html
Bugzilla Bug 334515
crash initialising iframe as html edit where html loaded contains
a
second iframe [@ nsQueryInterface::operator()]
https://bugzilla.mozilla.org/show_bug.cgi?id=334515
Known Vulnerabilities in Mozilla Products
www.mozilla.org/projects/security/known-vulnerabilities.html#firefox1.5.0.3
What's new in Firefox 1.5.0.3
www.squarefree.com/burningedge/releases/1.5.0.3.html
Firefox 1.5.0.2 Remote Code execution and DoS
forums.mozillazine.org/viewtopic.php?t=408603
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Shalom
Ma Nishma?
Yep, I think its right.
I think you are wrong.
MToik
I try it
rosie@triad29.com
rosieponder@verizon.net
Not only do they try to rip you off, they send your email out and you get a ton of junk mail.
A7Mzy7 fdv084y0v4t3cnfv593bv29vb