| Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica. |
|
| NOTICIAS SEGURIDAD INFORMATICA Aqui encontrarás información muy útil para tener tu PC a salvo de virus y demás malware. Información de virus, antivirus, firewalls, amenazas, etc.... |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
Super Moderador@s
Fecha de Ingreso: sep 2007 Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.384
Agradecimientos: 215
Agradecido 585 Veces en 507 Posts
|
angela@videosoft.net.uy De acuerdo al blog de seguridad de Mozilla, la vulnerabilidad reportada hace unos días en Firefox (ver ), sería de gravedad alta. Un atacante podría valerse de este agujero, para obtener información del equipo atacado, incluyendo las cookies y el historial del usuario actual. Sin embargo, Firefox no es vulnerable por defecto. Solo están en riesgo los usuarios que hayan instalado ciertas extensiones que utilizan una estructura de directorio plana (las llamadas "flat"), en lugar de archivos .JAR. Una lista parcial de estas extensiones puede verse en el siguiente enlace: https://bugzilla.mozilla.org/attachment.cgi?id=300181 Mozilla recomienda a los autores de estas extensiones realizar una actualización de las mismas, en un paquete .JAR. Cómo anunciábamos hace unos días, el problema se produce por un error de filtrado en los caracteres utilizados para ciertos parámetros al manejarse el protocolo CHROME. Este protocolo utiliza archivos escritos en XUL, un lenguaje XML creado para facilitar el desarrollo del navegador Mozilla. La vulnerabilidad permite el acceso de un atacante a directores superiores, y a partir de allí, a partes sensibles del sistema. Mozilla acelera la salida de su Firefox 2.0.0.12 para corregir este problema. Más información: Status update for Chrome Protocol Directory Traversal issue Mozilla Security Blog » Blog Archives » Status update for Chrome Protocol Directory Traversal issue Bug 413549 - Grep Addons for packages not using .jar https://bugzilla.mozilla.org/show_bug.cgi?id=413451 Relacionados: Vulnerabilidad en protocolo Chrome de Firefox Vulnerabilidad en protocolo Chrome de Firefox (c) Video Soft - Video Soft (c) VSAntivirus - VSAntivirus
__________________
To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts. "Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo." |
||||||||||||||
|
|
|
||||||||||||||
| Sponsored Links |
|
|
![]() |
| Bookmarks |
| Tags |
| alerta, eleva, fallo, firefox, mozilla, nivel |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Guia para Montar un SLI (Manual Oficial) | XALIAS | Taller de Hardware | 23 | 21/05/09 14:38:47 |
| Vulnerabilidad en protocolo Chrome de Firefox | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 25/01/08 15:39:12 |
| Archivos GIF malformados bloquean a Mozilla Firefox | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 12/01/08 17:06:38 |
| Mozilla Firefox 3.0 Beta 2 | dunanea | Nuevos programas y Aplicaciones | 0 | 19/12/07 20:58:26 |
| Mozilla Firefox v.2.0.0.11. | dunanea | Nuevos programas y Aplicaciones | 0 | 01/12/07 09:38:26 |
| Contactarnos - www.razorman.net - Impressum | Impressum - Archivo |