Primera vulnerabilidad en Firefox 3.0

Actualizaciones [16:48]: Mozilla ya investiga el asunto. Según Giorgio Maone, una vez más los usuarios de NoScript estarían a salvo.

TippingPoint afirma que cinco horas después del lanzamiento oficial de Firefox 3.0 ya tenían constancia de una vulnerabilidad crítica, de la que no revelan más detalles mientras Mozilla trabaja en una solución.

Sólo sabemos que afecta también a Firefox 2.0 y que permite ejecutar código arbitrario, aunque para ello se requiere que el usuario haga clic en un enlace malicioso.

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Vulnerabilidades ... ¿paranoicas?

Se me ha ocurrido pensar... y si esa nueva vulnerabilidad fuera un truco de mercado para forzar a los usuarios a actualizarse a la nueva versión o pudiera haberse introducido, intencionadamente, en alguna versión antigua para dejarlo caer cuando estuviera terminada la nueva.

Firefox es un buen navegador, pero al igual que con otro software, algunas veces da que pensar. A veces es mejor mantener la seguridad con software externo.

y no se te ha ocurrido leer bien?

Primera vulnerabilidad en Firefox 3.0

A veces es mejor mantener la seguridad con software externo.

¿y firefox es un sofware interno? ¿de que? Es el navegador que esta instalado algunas distribuciones de linux, pero no depende tanto del sistema como IE.

Publicidad y más publicidad

Lo que me hace gracia es que si supuestamente lo sabían a las 5 horas, ¿porque TippingPoint no avisó con un mes de antelación durante las release candidates?

Mi teoría: Por darse publicidad una vez se publicara. Cuando la publicidad cuenta más que la seguridad, mal vamos.

Pues empieza bien

Pues empieza bien la cosa.....

Empieza bien...

Vamos a saber si empieza bien o mal cuando sepamos cuánto tiempo les tomará corregir el problema: si unas pocas horas como ocurre en el software libre o unos cuantos meses como ocurre con el software comercial.

OJO con la afirmación que hace

el que sea Software libre no niega que sea Software comercial,

en vez de su frase escribiría

"Vamos a saber si empieza bien o mal cuando sepamos cuánto tiempo les tomará corregir el problema: si unas pocas horas como ocurre en el software libre o unos cuantos meses como ocurre con el software privativo."

Y con eso...

¿También en esta ocasión NoScript será nuestro amigo? Porque es bastante útil, y ya en algunas ocasiones ha demostrado ser una muy buena ayuda contra ciertas amenazas por vulnerabilidades de Firefox.

Salu2

¿Firefox 3 o 2?

Si la vulnerabilidad afecta también a Firefox 2, aún no encontraron la "primer vulnerabilidad de Firefox 3". ;-)

Saludos...

Sebastián

Era obvio

como siempre lo mismo con esto del soft libre.

Cierto, la historia parece

Cierto, la historia parece no haber cambiado:

http://www.lasbuenascosas.com/2006/09/24/symantec-mas-fud-so...

Que te mejores.

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...