| Kriptópolis alojado en |
| Zilos-Veloxia Network |
| Tu mejor defensa: |
| Bufet Almeida |
Primera vulnerabilidad en Firefox 3.0
Enviado por admin el 19. Junio 2008 - 10:55.
Actualizaciones [16:48]: Mozilla ya investiga el asunto. Según Giorgio Maone, una vez más los usuarios de NoScript estarían a salvo.
TippingPoint afirma que cinco horas después del lanzamiento oficial de Firefox 3.0 ya tenían constancia de una vulnerabilidad crítica, de la que no revelan más detalles mientras Mozilla trabaja en una solución.
Sólo sabemos que afecta también a Firefox 2.0 y que permite ejecutar código arbitrario, aunque para ello se requiere que el usuario haga clic en un enlace malicioso.




Vulnerabilidades ... ¿paranoicas?
Se me ha ocurrido pensar... y si esa nueva vulnerabilidad fuera un truco de mercado para forzar a los usuarios a actualizarse a la nueva versión o pudiera haberse introducido, intencionadamente, en alguna versión antigua para dejarlo caer cuando estuviera terminada la nueva.
Firefox es un buen navegador, pero al igual que con otro software, algunas veces da que pensar. A veces es mejor mantener la seguridad con software externo.
y no se te ha ocurrido leer bien?
Primera vulnerabilidad en Firefox 3.0
¿y firefox es un sofware interno? ¿de que? Es el navegador que esta instalado algunas distribuciones de linux, pero no depende tanto del sistema como IE.
Publicidad y más publicidad
Lo que me hace gracia es que si supuestamente lo sabían a las 5 horas, ¿porque TippingPoint no avisó con un mes de antelación durante las release candidates?
Mi teoría: Por darse publicidad una vez se publicara. Cuando la publicidad cuenta más que la seguridad, mal vamos.
Pues empieza bien
Pues empieza bien la cosa.....
Empieza bien...
Vamos a saber si empieza bien o mal cuando sepamos cuánto tiempo les tomará corregir el problema: si unas pocas horas como ocurre en el software libre o unos cuantos meses como ocurre con el software comercial.
OJO con la afirmación que hace
el que sea Software libre no niega que sea Software comercial,
en vez de su frase escribiría
"Vamos a saber si empieza bien o mal cuando sepamos cuánto tiempo les tomará corregir el problema: si unas pocas horas como ocurre en el software libre o unos cuantos meses como ocurre con el software privativo."
Y con eso...
¿También en esta ocasión NoScript será nuestro amigo? Porque es bastante útil, y ya en algunas ocasiones ha demostrado ser una muy buena ayuda contra ciertas amenazas por vulnerabilidades de Firefox.
Salu2
¿Firefox 3 o 2?
Si la vulnerabilidad afecta también a Firefox 2, aún no encontraron la "primer vulnerabilidad de Firefox 3". ;-)
Saludos...
Sebastián
Era obvio
como siempre lo mismo con esto del soft libre.
Cierto, la historia parece
Cierto, la historia parece no haber cambiado:
http://www.lasbuenascosas.com/2006/09/24/symantec-mas-fud-so...
Que te mejores.
Opinar