Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 11/02/08, 14:50:25   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Firefox 2.0.0.12 soluciona múltiples fallos

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Mozilla ha publicado Firefox 2.0.0.12 y una nueva versión de SeaMonkey (la 1.1.8). Y aunque la anuncia en sus alertas de seguridad como 2.0.0.12, brilla por su ausencia la nueva versión de Thunderbird.

La nueva versión del navegador, corrige al menos 10 vulnerabilidades, tres de ellas catalogadas como críticas.

La primera de éstas, identificada como MFSA 2008-01, involucra una serie de errores que provocan la corrupción de la memoria operativa, con la posibilidad de ejecución de código a través de un código que explote alguno de esos fallos a través de un JavaScript malicioso.

El problema también afecta a Thunderbird y SeaMonkey, ya que comparten el motor con el navegador Firefox. Thunderbird es vulnerable si JavaScript se encuentra habilitado en el correo.

La segunda vulnerabilidad crítica (MFSA 2008-03), son en realidad dos errores que podrían permitir que un script se ejecute con privilegios elevados. Esto significa que una página podría abrir la puerta a códigos maliciosos por solo visitarla. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 también corrigen estos problemas.

La última de las vulnerabilidades críticas, MFSA 2008-06, permite tanto la divulgación de información del usuario afectado, como un posible cuelgue del programa, y no se descarta la ejecución no deseada de código.

Una vulnerabilidad de impacto alto (un punto menor a crítico según los estándares de Mozilla), está descripta en la alerta de seguridad MFSA 2008-05. El problema afecta a todos los usuarios que hayan instalado ciertas extensiones que utilizan una estructura de directorio plana (las llamadas "flat"), en lugar de archivos .JAR.

Es difícil decir la cantidad de problemas que esta clase de vulnerabilidad puede ocasionar. La misma fue comentada en VSAntivirus hace unas semanas (Ver "Mozilla eleva nivel de alerta para fallo en Firefox", Mozilla eleva nivel de alerta para fallo en Firefox). También afecta a Thunderbird y SeaMonkey.

Tres vulnerabilidades de impacto moderado (MFSA 2008-02, MFSA 2008-04, y MFSA 2008-08), involucra técnicas que permiten engañar al usuario y la corrupción de archivos locales. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 corregirían también algunos de estos problemas.

Otras tres vulnerabilidades marcadas como de bajo impacto, reflejan varios problemas de comportamiento que pueden confundir a un usuario o impedir el uso del programa (MFSA 2008-09, MFSA 2008-10, MFSA 2008-11). Las dos primeras también afectan a SeaMonkey.

Como curiosidad, si bien algunas de estas vulnerabilidades estarían solucionadas también en Thunderbird 2.0.0.12 como se dijo más arriba, en realidad la última versión conocida de este cliente de correo es la 2.0.0.9, liberada en noviembre de 2007.

Todas las variantes no finales de Thunderbird (las "nightly builds", o sea las versiones de prueba, con mejoras cada noche), son únicamente para la versión 3.0 beta. La última de la serie 1.5 es la 1.5.0.14 liberada en diciembre pasado, que ya no tendrá más actualizaciones.

También resulta curioso la no existencia de la alerta de seguridad MFSA 2008-07.


Última versión NO vulnerable:

- Firefox 2.0.0.12


Descarga de Firefox 2.0.0.12 en español:

Mozilla Firefox en español | Mozilla Europe


Referencias:

MFSA 2008-01 Crashes with evidence of memory corruption (rv:1.8.1.12)
MFSA 2008-01: Crashes with evidence of memory corruption (rv:1.8.1.12)

MFSA 2008-02 Multiple file input focus stealing vulnerabilities
MFSA 2008-02: Multiple file input focus stealing vulnerabilities

MFSA 2008-03 Privilege escalation, XSS, Remote Code Execution
MFSA 2008-03: Privilege escalation, XSS, Remote Code Execution

MFSA 2008-04 Stored password corruption
MFSA 2008-04: Stored password corruption

MFSA 2008-05 Directory traversal via chrome: URI
MFSA 2008-05: Directory traversal via chrome: URI

MFSA 2008-06 Web browsing history and forward navigation stealing
MFSA 2008-06: Web browsing history and forward navigation stealing

MFSA 2008-08 File action dialog tampering
MFSA 2008-08: File action dialog tampering

MFSA 2008-09 Mishandling of locally-saved plain text files
MFSA 2008-09: Mishandling of locally-saved plain text files

MFSA 2008-10 URL token stealing via stylesheet redirect
MFSA 2008-10: URL token stealing via stylesheet redirect

MFSA 2008-11 Web forgery overwrite with div overlay
MFSA 2008-11: Web forgery overwrite with div overlay


Relacionados:

Mozilla eleva nivel de alerta para fallo en Firefox
Mozilla eleva nivel de alerta para fallo en Firefox

Vulnerabilidad en protocolo Chrome de Firefox
Vulnerabilidad en protocolo Chrome de Firefox


Más información:

Known Vulnerabilities in Mozilla Products
Mozilla Foundation Security Advisories

Mozilla.org Security Center
Security Center








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Firefox: actualizaciñon 2.0.0.12 david_encierro Nuevos programas y Aplicaciones 0 11/02/08 10:52:47
Actualización de Sun Java soluciona 370 fallos dunanea Noticias Seguridad Informática 0 04/02/08 14:47:57
Mozilla eleva nivel de alerta para fallo en Firefox dunanea Noticias Seguridad Informática 0 30/01/08 15:08:40
Archivos GIF malformados bloquean a Mozilla Firefox dunanea Noticias Seguridad Informática 0 12/01/08 17:06:38
Mozilla Firefox 3.0 Beta 2 dunanea Nuevos programas y Aplicaciones 0 19/12/07 20:58:26




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:32:02.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49