Nuevo fallo crítico en Firefox

 

 

Haz y envés. Mientras muchos medios celebran la llegada de Firefox 1.5, nosotros nos vemos en la obligación de comunicaros que nuestro navegador preferido vuelve a hacernos sufrir.

En efecto. Diversos medios internacionales se hacen eco esta tarde de que se ha descubierto una nueva vulnerabilidad crítica (o altamente crítica, según Secunia) en la forma en que Firefox maneja las URLs de dominios que contienen caracteres 0xAD cuando están dentro de una etiqueta "A HREF".

Por tanto -se nos dice- visitar una web maliciosa o cargar una página HTML especialmente manipulada puede provocar un desbordamiento de buffer, que puede facilitar la ejecución de código arbitrario en nuestras máquinas...

ACTUALIZACIÓN: ¡Disponible arreglo temporal!
(Gracias, Waterparties ;)

Navegadores afectados:

  • Firefox 1.0.6 y anteriores en Linux y Windows
  • Firefox 1.5 Beta 1
  • Netscape Netscape 8.0.3 .3
  • Netscape Netscape 7.2
  • Mozilla Browser 1.7.11

Parche:

  • Arreglo temporal disponible aquí

Más información:

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
hidalgo's picture

Ya hay un


timebomb's picture

El fix existe pero...


Bueno, la dirección real es la siguiente:

ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307...

Sin embargo, mi Firefox no me deja instalarlo (a pesar de autorizar a ftp.mozilla.org): Acceso Denegado

¿A alguien más le pasa?

TRx's picture

A mi se me ha instalado sin


A mi se me ha instalado sin problemas.
Puede que el firewall lo esté bloqueando.

Salu2

timebomb's picture

A mano, Avecrem a mano...


Acabo de resolver el tema reconfigurando mi firefox a mano como se indica en la nota.