Fallo de seguridad en Firefox 3.5

Publicado con fecha 18 - Julio - 2009

Si hemos iniciado Firefox en el dia de hoy, podremos ver la actualizaci贸n autom谩tica a la versi贸n 3.5.1, esto es debido a una grave vulnerabilidad detectada en Firefox 3.5 y que podr铆a permitir a terceros ejecutar c贸digo en el ordenador de la v铆ctima:

鈥淟a vulnerabilidad se debe a un error en el tratamiento de la manipulaci贸n de c贸digo JavaScript, por ejemplo, se podr铆a utilizar un simple HTML con la etiqueta 鈥榝ont鈥 para provocar un error de memoria y, a continuaci贸n, ejecutar c贸digo arbitrario鈥

En diversos medios de la red como Mashable, ComputerWorld o Slashdot, avisaban del error y de una posible soluci贸n a la espera del parche de seguridad que debe suponer la correcta actualizaci贸n a la versi贸n 3.5.1.

En el propio blog de seguridad de Mozilla, se reconoce el fallo y se daban instrucciones para arreglarlo:

  • 1. Escribir about:config en la barra de localizaci贸n del navegador.
  • 2. Escribir jit en el campo de filtro en la parte superior del editor de configuraci贸n.
  • 3. Hacer doble-click en la linea que contiene javascript.options.jit.content dejando el valor en false.

Aunque esto tambi茅n funciona si ponemos Firefox en modo seguro.

Tras la actualizaci贸n habr铆a que deshabilitar el arreglo si pusimos ese parche circunstancial.

publicidad


Puedes compartir la entrada en algunas redes sociales:







Si te parecio interesante la entrada, puedes considerar suscribirte de forma totalmente gratuita, por feed o por email, para recibir nuevos contenidos cuando sean publicados. Tambien puedes consultar debajo otras entradas relacionadas.

:idea: :-> :!: :?: :( :) :lol: :-o :omg: ;-) :-- :fuzz: :agg: :cry: :8 :rolling: :D :razz: :ang: :s :dev: :wikipedia: :appleicon: :windows: :firefox: :linux: :google: :rock: :ajedrez: :devian: :zelda: :mario: :bombman: :mordis: :coleta: more »

2 geekomentarios

  1. PC-JaD! comenta:

    yo ya me actualize 帽_帽

    Escrito con fecha Julio 18th, 2009 a las 21:37

  2. Marcelo comenta:

    llegaste como 1 semana tarde a la vulnerabilty man

    Escrito con fecha Julio 19th, 2009 a las 04:27

Dejar una opinion