Estas aquiContenido / Nuevo fallo crítico en Firefox

Nuevo fallo crítico en Firefox


Poranónimo- Publicado el09 Septiembre 2005

Haz y envés. Mientras muchos medios celebran la llegada de Firefox 1.5, nosotros nos vemos en la obligación de comunicaros que nuestro navegador preferido vuelve a hacernos sufrir.

En efecto. Diversos medios internacionales se hacen eco esta tarde de que se ha descubierto una nueva vulnerabilidad crítica (o altamente crítica, según Secunia) en la forma en que Firefox maneja las URLs de dominios que contienen caracteres 0xAD cuando están dentro de una etiqueta "A HREF".

Por tanto -se nos dice- visitar una web maliciosa o cargar una página HTML especialmente manipulada puede provocar un desbordamiento de buffer, que puede facilitar la ejecución de código arbitrario en nuestras máquinas...

ACTUALIZACIÓN: ¡Disponible arreglo temporal!
(Gracias, Waterparties ;)

Navegadores afectados:

  • Firefox 1.0.6 y anteriores en Linux y Windows
  • Firefox 1.5 Beta 1
  • Netscape Netscape 8.0.3 .3
  • Netscape Netscape 7.2
  • Mozilla Browser 1.7.11

Parche:

  • Arreglo temporal disponible aquí

Más información:

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).

Bueno, la dirección real es la siguiente:

ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307...

Sin embargo, mi Firefox no me deja instalarlo (a pesar de autorizar a ftp.mozilla.org): Acceso Denegado

¿A alguien más le pasa?

A mi se me ha instalado sin problemas.
Puede que el firewall lo esté bloqueando.

Salu2

Acabo de resolver el tema reconfigurando mi firefox a mano como se indica en la nota.

Patrocinadores

Kriptópolis alojado en
Zilos-Veloxia Network

Tu mejor defensa:
Bufet Almeida