usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Los ciberdelincuentes están desarrollando herramientas para probar sus creaciones antes de distribuirlas
  • América analiza esta semana la situación de su seguridad informática
  • Microsoft liberará la versión beta del Service Pack 2 para Windows Vista
  • El escaneo de huellas a dos metros podría aumentar la seguridad de los puntos de control
  • El grupo Rock Phish dispara el número de ataques phishing en el mundo
  • Novelo
  • Falsificación de PIN en el protocolo Bluetooth
  • Encuentran una vulnerabilidad de denegación de servicio remota en sendmail
  • Acceso a la raíz del sistema de archivos en Samba
  • Aparece una nueva versión del Bagle
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Vulnerabilidad 0 day en Mozilla Firefox 3.x para todos los sistemas operativos

El día 25 de marzo se ha publicado sin previo aviso una prueba de concepto que hace que Firefox deje de responder. No existe parche disponible y se sabe que la vulnerabilidad, en realidad, permite ejecución de código. Se trata por tanto, de un 0 day. Al parecer la fundación Mozilla ya ha programado la solución pero no hará pública una nueva versión 3.0.8 del navegador hasta principios de la semana que viene.

27 Mar 2009 | HISPASEC.COM
E

l pasado miércoles, un tal Guido Landi hacía públicos (sin previo aviso) los detalles de una vulnerabilidad que permite la ejecución de código en el navegador con solo interpretar un archivo XML especialmente manipulado. En principio la prueba de concepto publicada hace que el navegador deje de responder, pero es posible de forma relativamente sencilla modificar el exploit para que permita la ejecución de código. El problema afecta a todas las versiones (actual y anteriores) del navegador sobre cualquier sistema operativo.

Los desarrolladores de Mozilla han calificado la vulnerabilidad como crítica y urgente, y afirman que ya lo tienen solucionado (en realidad se trata simplemente de un cambio de orden de una línea de código), pero que no publicarán Firefox 3.0.8 hasta principios de la semana que viene. Si el fallo es también reproducible en Thunderbird, es previsible que haya que esperar incluso más tiempo para que se publique una nueva versión.

Se recomienda no visitar páginas sospechosas. Los usuarios más avanzados pueden descargar el archivo corregido directamente del repositorio y recompilar.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 27 Mar 2009, 15:59
Anónimo Spain

Cabría aclarar que ya se ha publicado una solución para el problema y cualquier particular o empresa que no desee esperar a la semana que viene la versión nueva de Firefox, puede aplicar la corrección si posee unos mínimos conocimientos de programación.

Igualito que Microsoft, que tiene a sus usuarios a veces hasta un año esperando para corregir problemas críticos.

Editar | Borrar | #2 | 28 Mar 2009, 06:58
Anónimo Costa Rica

Si supuestamente lo van a publicar hasta la otra semana, porque en mi ubuntu ya me actualizo firefox a la version 3.0.8 ;)

I love firefox.

Editar | Borrar | #3 | 29 Mar 2009, 12:00
SkNeziz (Mod. Global LaFlecha.net) Mexico
15003 comentarios (nivel 12)

Digo lo mismo Anónimo Costarricense, ya Firefox me notifico de la actualización y la descargue.

Editar | Borrar | #4 | 31 Mar 2009, 14:53
leoncolombiano Colombia

Si definitivamente TE AMO FIREFOX...ya no puedo navegar con otro y menos con la pichu de iexplorer....gracias señores por darnos tan maravilloso navegador....

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?