![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Super Moderador@s
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.000
Agradecimientos: 48
Agradecido 89 Veces en 78 Posts
|
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy La reciente actualización de Mozilla Firefox, soluciona un problema de estabilidad ocasionado por una actualización anterior (MFSA 2008-15), incluido en la versión 2.0.0.13 (marzo de 2008) MFSA 2008-15 está relacionado con un problema que hace que el navegador deje de responder, con evidencias de corrupción de memoria, lo que podría ser utilizado para la ejecución arbitraria de código. El problema es que el propio parche hace que en ocasiones Firefox se bloquee cuando trabaja buscando en la memoria segmentos de código en JavaScript que ya no se están utilizando, con el fin de recuperar ese espacio. En inglés se conoce esta acción como "JavaScript garbage collection". La naturaleza de estos accidentes es tal, que podrían ser explotados por un atacante. La versión actual de Firefox (2.0.0.14), publicada el 16 de abril, soluciona ese problema, tal como lo describe el aviso de seguridad MFSA 2008-20. También son afectados Thunderbird y SeaMonkey, aunque Thunderbird es comprometido solamente si el usuario cambia su configuración, ya que por defecto JavaScript está deshabilitado en los mensajes con formato HTML. Como ya es una desagradable costumbre, aunque el aviso de seguridad de Mozilla advierte que el problema ha sido solucionado en un "nuevo" Thunderbird 2.0.0.14, la última versión disponible en el sitio oficial, es la 2.0.0.12. Firefox 2.0.0.14 está disponible para descarga manual, o a través de la actualización automática (se requieren privilegios administrativos). Última versión NO vulnerable: - Firefox 2.0.0.14 Descarga de Firefox 2.0.0.14 en español: Mozilla Firefox en español | Mozilla Europe Referencias: MFSA 2008-20 Crash in JavaScript garbage collector MFSA 2008-20: Crash in JavaScript garbage collector Más información: Known Vulnerabilities in Mozilla Products Mozilla Foundation Security Advisories Mozilla.org Security Center Security Center (c) Video Soft - Video Soft (c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
|
||||||
|
|
|
|
|
#2 (permalink) | ||||||
|
Moderador
Fecha de Ingreso: sep 2007
Ubicación: Donde haya encierros ;)
Mensajes: 422
Agradecimientos: 49
Agradecido 12 Veces en 11 Posts
|
Hola a tod@s.
Yo tuve los primeros problemas con esa actualización en el ordenador del trabajo y pensé que todo venía por no tener permisos de administrador aunque en casa también se me reprodujeron y me mosqueé un poco. Afortunadamente, la fundación Mozilla es lo suficientemente rápida para actuar y solucionar el problema con una nueva actualización. Que aprendan otros... ![]() Saludos. |
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Seis vulnerabilidades corregidas en Firefox 2.0.0.13 | dunanea | Noticias Seguridad Informática | 0 | 26/03/08 13:49:23 |
| Opera soluciona problemas y critica a Mozilla | dunanea | Noticias Seguridad Informática | 0 | 21/02/08 14:24:51 |
| Firefox y Opera, vulnerables a fuga de información | dunanea | Noticias Seguridad Informática | 0 | 18/02/08 13:41:51 |
| Firefox 2.0.0.12 soluciona múltiples fallos | dunanea | Noticias Seguridad Informática | 0 | 11/02/08 13:50:25 |
| Actualización de Sun Java soluciona 370 fallos | dunanea | Noticias Seguridad Informática | 0 | 04/02/08 13:47:57 |