usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Denegación de servicio en WS_FTP 5.0.2
  • Los consumidores necesitan medidas de seguridad sencillas y cómodas
  • Jeftel, email de máxima seguridad
  • Detectan una nueva ola de spam cuyo objetivo son los usuarios de webs como Youtube
  • ISMS Forum Spain e INTECO firman un acuerdo de colaboración para promover la seguridad de la información en España
  • Publicada nueva versión de MySQL
  • El virus SpamTool.Mailbot.BC. envía spam utilizando un rootkit
  • Se descubren nuevas vulnerabilidades en el navegador Internet Explorer
  • Descifrado el segundo mensaje de la máquina Enigma de cuatro rotores
  • Ataques por Internet a empresas y redes gubernamentales
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
actualizaciones

La actualización de productos Mozilla corrige hasta diez vulnerabilidades

En la última actualización, se han corregido hasta diez vulnerabilidades en Mozilla Firefox, SeaMonkey y Thunderbird que pueden ser aprovechadas por atacantes para ejecutar código arbitrario en el sistema afectado o eludir restricciones de seguridad.

21 Dic 2006 | HISPASEC.COM
De forma resumida, la actualización ha solucionado:

* Problemas de corrupción de memoria en el motor JavaScript y el motor "layout" que podrían ser aprovechados para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un fallo de desbordamiento de memoria intermedia a la hora de usar la propiedad CSS cursor para establecer el cursor en ciertas imágenes en Windows. Esto podría ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error en el manejo de la función watch de JavaScript que podría permitir a un atacante ejecutar código arbitrario en el sistema.

* Un problema de corrupción de memoria en LiveConnect, que podría ser ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error a la hora de manejar el atributo src de un elemento IMG cargado en un marco. Esto podría ser aprovechado para perpetrar ataques de cross site scripting.

* Un desbordamiento de memoria intermedia a la hora de procesar correos con las cabeceras Content-Type o rfc2047-encoded excesivamente largas, podría permitir a atacantes hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Una corrupción de memoria a la hora de manejar comentarios SVG podría permitir a un atacante ejecutar código arbitrario en el sistema.

* La funcionalidad Feed Preview contiene un fallo que podría permitir la revelación de información sensible.

* Existe por último una regresión en una función prototipo, que podría permitir eludir restricciones de seguridad o perpetrar ataques de cross site scripting. Varias alcanzan el estado de críticas, por lo que se recomienda actualizar de inmediato.

Es posible actualizar a Mozilla Firefox 2.0.0.1 o 1.5.0.9, actualizar a Mozilla Thunderbird 1.5.0.9 y a Mozilla SeaMonkey 1.0.7. Todas las versiones anteriores son vulnerables.

Tags: actualizacion, firefox, mozilla, seamonkey, thunderbird, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?