Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
TEMAS VARIOS - OFF TOPIC y OCIO:
> NOTICIAS TECNOLÓGICAS
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 28/11/2007, 02:18   #1
BOLIKO
Intentando aprender y enseñando lo que sé
 
Avatar de BOLIKO
 
Fecha de ingreso: 24/ago/2005
Mensajes: 10.149
BOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperables
Firefox 2.0.0.10 corrige tres vulnerabilidades

Se ha publicado una nueva versión de Firefox, que corrige al menos tres vulnerabilidades, todas ellas clasificadas con un nivel de impacto "Alto". Mozilla utiliza esta clasificación (intermedia entre "Crítico" y "Moderado"), para aquellas vulnerabilidades que pueden ser explotadas para interactuar con el usuario, obtener información sensible a partir de sitios diferentes a los que el usuario está visitando, o inyectar datos o código en esos lugares.


La primera de esas vulnerabilidades está relacionada con el manejo de los datos obtenidos utilizando el protocolo JAR, lo que puede permitir a un atacante ataques del tipo Cross-Site-Scripting (XSS), esto es, la posibilidad de eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios.

Tal como publicábamos hace un par de semanas (ver en "Relacionados"), existe una prueba de concepto que demuestra que los usuarios de Gmail, pueden ser víctimas fáciles de este tipo de ataque, si utilizan por ejemplo Firefox para ingresar a su cuenta Web.

La segunda vulnerabilidad cubre tres errores de corrupción de memoria en el programa, lo que puede ocasionar que el mismo deje de responder. Aunque podría ser posible la ejecución de código, ello no ha sido demostrado.

Finalmente, la tercera vulnerabilidad corregida, permite la falsificación de la información entregada por la cabecera HTTP-REFERER, o sea la página o servidor desde donde viene la petición del navegador (por ejemplo, el enlace usado para llegar allí). Esto podría ser utilizado en ataques de falsificación o phishing.

Se recomienda la actualización inmediata a la última versión.


Última versión NO vulnerable:

- Firefox 2.0.0.10


Descarga de Firefox 2.0.0.10 en español:

[url]http://www.mozilla-europe.org/es/products/firefox/[/url]


Referencias:

jar: URI scheme XSS hazard
[url]http://www.mozilla.org/security/announce/2007/mfsa2007-37.html[/url]

Memory corruption vulnerabilities (rv:1.8.1.10)
[url]http://www.mozilla.org/security/announce/2007/mfsa2007-38.html[/url]

Referer-spoofing via window.location race condition
[url]http://www.mozilla.org/security/announce/2007/mfsa2007-39.html[/url]


Referencias CVE:

[url]http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5947[/url]
[url]http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5959[/url]
[url]http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5960[/url]


Relacionados:

Vulnerabilidad en JAR: en navegadores de Mozilla
[url]http://www.vsantivirus.com/vul-mozilla-jar-071107.htm[/url]

Denegación de servicio en Firefox 2.0.0.9
http://www.vsantivirus.com/vul-firefox-dos-021107.htm


Más información:

Known Vulnerabilities in Mozilla Products
[url]www.mozilla.org/projects/security/known-vulnerabilities.html[/url]

Mozilla.org Security Center
[url]www.mozilla.org/security/[/url]

FUENTE :[url]http://www.vsantivirus.com/firefox-261107.htm[/url]
__________________
[CENTER]
https://www.quinielista.es/dnp1x2/buscadores_del_pleno
[CENTER][B][FONT="Comic Sans MS"][B]By MªDolores[/B][/FONT][/B][/CENTER][/CENTER]
[COLOR="Red"][CENTER]Si quieres ganarte unos € extras con FAP===>[URL=https://www.fortadpays.com/themes/common/signup.php?ref=11094 ]pincha que te llevo<===[/URL][/CENTER][/COLOR]
BOLIKO está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Antiguo 01/12/2007, 00:23   #2
Venitez
Habimus patientiam
 
Avatar de Venitez
 
Fecha de ingreso: 27/feb/2004
Mensajes: 4.066
Venitez ha deshabilitado la reputación
y ya disponible la 2.0.0.11, y ahora que corrige ¿las anteriores correcciones?
Venitez está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 01/12/2007, 03:25   #3
Voyager
Hasta el infinito...
 
Avatar de Voyager
 
Fecha de ingreso: 23/dic/2002
Mensajes: 31.222
Voyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foro
Un fallo importante ( Canvas.drawImage), esto no es como Explorer que te dejan dos semanas con el "culo" al aire con vulnerabilidades importantes (a veces mas tiempo), alguien reporta un bug y se corrige en el menor tiempo posible...

Como si hay que hacer 20 versiones

Lo importante es estar seguros
__________________
"Aquel que es cruel con los animales se vuelve tosco en su trato con los hombres. Se puede juzgar el corazón de un hombre por su trato a los animales."
(Inmanuel Kant)

Última edición por Voyager; 01/12/2007 a las 03:27.
Voyager está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 01/12/2007, 11:46   #4
Popoff 
Metiendo el dedo
 
Avatar de Popoff
 
Fecha de ingreso: 05/sep/2004
Mensajes: 9.076
Popoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foroPopoff A este paso se convertirá en leyenda de este foro
Siendo un usuario habitual de firefox desde hace años, habiendo tenido que pelearme con él para compilarlo en plataformas linux "embebidas" como la que usamos para las aulas de nuestra universidad, y reconociendo la capacidad del grupo de desarrolladores de innovar en el ámbito de los navegadores, la verdad es que tengo que reconocer que el código de firefox cada vez deja más que desear.

Versión a versión han conseguido que la "huella" de memoria que deja sea cada vez más monstruosa. Si mirais el código, sobre todo del "core" (la parte de chrome), está plagado bloques de código obsoleto comentado. Hay algunas partes donde cualquier programador sin demasiada experiencia puede ver estructuras y algoritmos muy poco ortodoxos, etc.

Creo que habría que hacerle un re-styling general para volver a la idea primera del navegador, que surgió como una versión más ligera y funcional del original mozilla. Pero viendo lo que se avecina para la versión 3.0 me temo que no van a ir por ahí los tiros lamentablemente.

Un saludo.
__________________
Miembro de honor del "cuarteto capitolino"

Popoff está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 01/12/2007, 11:57   #5
Voyager
Hasta el infinito...
 
Avatar de Voyager
 
Fecha de ingreso: 23/dic/2002
Mensajes: 31.222
Voyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foroVoyager Leyenda viva del foro
Segun comentan (y prometen) la 3 ocupara menos recursos... pero hasta que no lo vea..

De todas formas, hay "forks" de firefox, que no son tan monstruosos como Galeon, o kmaleon, que mantienen la potencia del firefox al usar el motor gecko, pero no son Firefox...

Probar cosas nuevas es bueno... luego uno se queda con lo que le gusta
__________________
"Aquel que es cruel con los animales se vuelve tosco en su trato con los hombres. Se puede juzgar el corazón de un hombre por su trato a los animales."
(Inmanuel Kant)

Última edición por Voyager; 01/12/2007 a las 11:59.
Voyager está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Firefox 2.0.0.10 corrige 3 bugs caminero21 INTERNET: Navegadores, ADSL, etc. 0 27/11/2007 16:32
Firefox 1.5.0.2 corrige vulnerabilidades críticas caminero21 INTERNET: Navegadores, ADSL, etc. 2 23/04/2006 18:18
Vulnerabilidad en Mozilla y Firefox (XPCOM) kolmo7 INTERNET: Navegadores, ADSL, etc. 19 25/07/2005 11:03
Múltiples vulnerabilidades en Mozilla y Firefox (7/05) caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 4 25/07/2005 10:29
Por que OPERA no es mejor que FIREFOX Voyager INTERNET: Navegadores, ADSL, etc. 9 22/04/2005 04:30


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 00:16.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.