TechSpot en ingles

 

Mozilla Firefox 2.0.0.6 parcha dos vulnerabilidades
Por Jose Vilches y Erik Orejuela |
Publicado: 31 d julio dl 2007, 12:00 PM EST
El popular navegador alternativo de Mozilla ha recibido otra actualización de seguridad a través de su versión 2.0.0.6. Esta actualización soluciona dos agujeros de seguridad, uno de los cuales ha sido clasificado como crítico y el otro como moderado. La falla crítica permite que un solo URI sea pasado a un programa externo para ser interpretado como múltiples argumentos:

Cuando corres Firefox en Windows XP con IE7 instalado, URIs para ciertos protocolos comunes ( como mailto: ) contienen un %00 que no necesariamente lanzarán el protocolo registrado para ese esquema, en su lugar corren un programa de manejo de archivos basado en la extensión de archivo al final del URI. Esto parece permitir la ejecución de cualquier programa instalado en una ubicación conocida y podría ser suficiente para apoderarse del sistema.
El segundo problema tiene que ver con una vulnerabilidad que permita la elevación de privilegios que podría permitir que add-ons crean ventanas "about:blank" y poblarlas de diferentes maneras. Los usuarios de Firefox pueden descargar la versión 2.0.0.6 de nuestra sección de descargas o usar las actualizaciones automáticas del navegador.
 

 

Noticias relacionadas
  Mozilla revela herramienta de comunicación Raindrop
  Página de Mozilla falla durante Día de Descarga Firefox
  Mozilla Firefox 3 Release Candidate 2 llega a la web
  Mozilla capta el 20% del mercado mundial con Firefox 3
  Mozilla quiere batir records con Firefox 3

Noticias mas leídas [pop]
  Hacker logra jailbreak para iPhone 5, Google Maps lleva...
  HTC revela teléfonos inteligentes Windows Phone 8X y 8S
  Bill Gates le da su visto bueno a Windows 8
  iOS 6 es jailbroken en dispositivos A4, lo mas nuevos n...
  Asus presentará su PadFone 2 el 16 de octubre

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2013 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot