Mozilla ha publicado Firefox 2.0.0.12 y una nueva versión de SeaMonkey (la 1.1.8). Y aunque la anuncia en sus alertas de seguridad como 2.0.0.12, brilla por su ausencia la nueva versión de Thunderbird.
a primera de éstas, identificada
como MFSA 2008-01, involucra una serie de errores que provocan la
corrupción de la memoria operativa, con la posibilidad de ejecución
de código a través de un código que explote alguno de esos fallos a
través de un JavaScript malicioso.
El problema también afecta a Thunderbird y SeaMonkey, ya que
comparten el motor con el navegador Firefox. Thunderbird es
vulnerable si JavaScript se encuentra habilitado en el correo.
La segunda vulnerabilidad crítica (MFSA 2008-03), son en realidad
dos errores que podrían permitir que un script se ejecute con
privilegios elevados. Esto significa que una página podría abrir la
puerta a códigos maliciosos por solo visitarla. Thunderbird
2.0.0.12 y SeaMonkey 1.1.8 también corrigen estos problemas.
La última de las vulnerabilidades críticas, MFSA 2008-06, permite
tanto la divulgación de información del usuario afectado, como un
posible cuelgue del programa, y no se descarta la ejecución no
deseada de código.
Una vulnerabilidad de impacto alto (un punto menor a crítico según
los estándares de Mozilla), está descripta en la alerta de
seguridad MFSA 2008-05. El problema afecta a todos los usuarios que
hayan instalado ciertas extensiones que utilizan una estructura de
directorio plana (las llamadas "flat"), en lugar de
archivos .JAR.
Es difícil decir la cantidad de problemas que esta clase de
vulnerabilidad puede ocasionar. La misma fue comentada en
VSAntivirus hace unas semanas (Ver "Mozilla eleva nivel de
alerta para fallo en Firefox", www.vsantivirus.com/30-01-07.htm).
También afecta a Thunderbird y SeaMonkey.
Tres vulnerabilidades de impacto moderado (MFSA 2008-02, MFSA
2008-04, y MFSA 2008-08), involucra técnicas que permiten engañar
al usuario y la corrupción de archivos locales. Thunderbird
2.0.0.12 y SeaMonkey 1.1.8 corregirían también algunos de estos
problemas.
Otras tres vulnerabilidades marcadas como de bajo impacto, reflejan
varios problemas de comportamiento que pueden confundir a un
usuario o impedir el uso del programa (MFSA 2008-09, MFSA 2008-10,
MFSA 2008-11). Las dos primeras también afectan a SeaMonkey.
Como curiosidad, si bien algunas de estas vulnerabilidades estarían
solucionadas también en Thunderbird 2.0.0.12 como se dijo más
arriba, en realidad la última versión conocida de este cliente de
correo es la 2.0.0.9, liberada en noviembre de 2007.
Todas las variantes no finales de Thunderbird (las "nightly
builds", o sea las versiones de prueba, con mejoras cada
noche), son únicamente para la versión 3.0 beta. La última de la
serie 1.5 es la 1.5.0.14 liberada en diciembre pasado, que ya no
tendrá más actualizaciones.
También resulta curioso la no existencia de la alerta de seguridad
MFSA 2008-07.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Eso les pasa por usar el java de sun al que le vale madre que les vean sus errores y no los corrige.
Liberen a Java para que le valga la madre.....
callaos los dos
s