Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse. - Julio 05, 2008, 07:20:02
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: Th3 ziX™)  |  Tema: Firefox 2.0.0.12 soluciona múltiples fallos 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Firefox 2.0.0.12 soluciona múltiples fallos  (Leído 28 veces)
Th3 ziX™
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1874


La vida es 1 vivela al maximo


Ver Perfil WWW
« en: Febrero 10, 2008, 06:11:12 »

Por Redacción VSAntivirus
vsantivirus @videosoft.net.uy

Mozilla ha publicado Firefox 2.0.0.12 y una nueva versión de SeaMonkey (la 1.1.Cool. Y aunque la anuncia en sus alertas de seguridad como 2.0.0.12, brilla por su ausencia la nueva versión de Thunderbird.

La nueva versión del navegador, corrige al menos 10 vulnerabilidades, tres de ellas catalogadas como críticas.

La primera de éstas, identificada como MFSA 2008-01, involucra una serie de errores que provocan la corrupción de la memoria operativa, con la posibilidad de ejecución de código a través de un código que explote alguno de esos fallos a través de un JavaScript malicioso.

El problema también afecta a Thunderbird y SeaMonkey, ya que comparten el motor con el navegador Firefox. Thunderbird es vulnerable si JavaScript se encuentra habilitado en el correo.

La segunda vulnerabilidad crítica (MFSA 2008-03), son en realidad dos errores que podrían permitir que un script se ejecute con privilegios elevados. Esto significa que una página podría abrir la puerta a códigos maliciosos por solo visitarla. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 también corrigen estos problemas.

La última de las vulnerabilidades críticas, MFSA 2008-06, permite tanto la divulgación de información del usuario afectado, como un posible cuelgue del programa, y no se descarta la ejecución no deseada de código.

Una vulnerabilidad de impacto alto (un punto menor a crítico según los estándares de Mozilla), está descripta en la alerta de seguridad MFSA 2008-05. El problema afecta a todos los usuarios que hayan instalado ciertas extensiones que utilizan una estructura de directorio plana (las llamadas "flat"), en lugar de archivos .JAR.

Es difícil decir la cantidad de problemas que esta clase de vulnerabilidad puede ocasionar. La misma fue comentada en VSAntivirus hace unas semanas (Ver "Mozilla eleva nivel de alerta para fallo en Firefox",
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion). También afecta a Thunderbird y SeaMonkey.

Tres vulnerabilidades de impacto moderado (MFSA 2008-02, MFSA 2008-04, y MFSA 2008-08), involucra técnicas que permiten engañar al usuario y la corrupción de archivos locales. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 corregirían también algunos de estos problemas.

Otras tres vulnerabilidades marcadas como de bajo impacto, reflejan varios problemas de comportamiento que pueden confundir a un usuario o impedir el uso del programa (MFSA 2008-09, MFSA 2008-10, MFSA 2008-11). Las dos primeras también afectan a SeaMonkey.

Como curiosidad, si bien algunas de estas vulnerabilidades estarían solucionadas también en Thunderbird 2.0.0.12 como se dijo más arriba, en realidad la última versión conocida de este cliente de correo es la 2.0.0.9, liberada en noviembre de 2007.

Todas las variantes no finales de Thunderbird (las "nightly builds", o sea las versiones de prueba, con mejoras cada noche), son únicamente para la versión 3.0 beta. La última de la serie 1.5 es la 1.5.0.14 liberada en diciembre pasado, que ya no tendrá más actualizaciones.

También resulta curioso la no existencia de la alerta de seguridad MFSA 2008-07.


Última versión NO vulnerable:

- Firefox 2.0.0.12


Descarga de Firefox 2.0.0.12 en español:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Código:
Fuente:http://www.vsantivirus.com/firefox-2-0-0-12.htm
En línea


Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: Th3 ziX™)  |  Tema: Firefox 2.0.0.12 soluciona múltiples fallos « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC