Por Jose Vilches y Erik Orejuela |
Publicado: 27 d noviembre dl 2007, 12:00 PM EST


Como
prometieron hace unos días, los desarrolladores de Mozilla lanzaron esta mañana la versión 2.0.0.10 de su navegador Firefox. Esta actualización es la novena de seguridad que sale este año y enfrenta tres vulnerabilidades importantes, incluyendo una falla de script en el jar que afecta el manejo de los URIs. Esta falla podría permitir a un atacante robar información personal – como fue demostrado por un investigador al robar una lista de contactos de Gmail.
Firefox 2.0.0.10 también soluciona tres fallas de corrupción de memoria, que al ser explotadas inhiben el sistema e inyectan código, y una vulnerabilidad en la interacción entre paginas permitiendo al atacante generar una cabecera http falsa. Esta actualización debería aparecer automáticamente para los usuarios de Firefox, pero si no puedes usar la función de auto actualización dentro del navegador o puedes entra a
nuestra sección de descargas.