Vulnerabilidad resuelta en Firefox sigue afectando a Opera y Explorer

Una vulnerabilidad no crítica, pero que facilita ataques XSS desde páginas web que no especifican el juego de caracteres que utilizan, continúa afectando a Explorer 7 y a Opera 9, mientras que Mozilla la ha reparado en la última versión 2.0.0.2 de Firefox, publicada hace sólo unos días.

Según afirma el descubridor del bug, Stefan Esser, los tres fabricantes fueron informados sobre el problema el año pasado. Según Esser, Opera no ha reaccionado de ninguna manera frente al bug. Microsoft sí se dio por enterado, pero en su respuesta acusó a Esser de haber hecho público el bug antes de informarles a ellos. A partir de ahí no hubo más comunicación.

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Manda Narices

No sé como lo habrá hecho el tio, pero vamos, sigo sin entender que un fabricante de software y más todavía uno de código propietario, que no debería esperar obtener ayuda de nadie, sea capaz de acusar a un tio de publicar un fallo de su software cuando realmente lo hace para ayudar e informarles de que ese fallo les afecta.

Yo la verdad es que si encontrase un fallo y afectase al Explorer no sé si lo publicaría, no por quitarme de lios, sino porque no se lo merecen según tratan a la gente.

Opinar

Salvo circunstancias especiales LOS COMENTARIOS DE ESTE SITIO SERÁN MODERADOS.

Como norma general, en este sitio NO SE PUBLICARÁN aquellos comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales. Tampoco los que no se ajusten al tema, a la netiqueta, la ortografía o la educación, así como los comentarios ofensivos o claramente publicitarios, los que no aporten nada a la discusión o los que pretendan suplantar a terceras personas.

En cualquier caso los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable -incluso ante la Ley- de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Para poder enviar tus comentarios no necesitas ningún registro, pero has de permitir las cookies del sitio. Sólo si deseas disponer de un alias permanente has de registrarte.

Si no aceptas estas condiciones, por favor, absténte de participar en los debates. Muchas gracias

Kriptópolis, 21 de noviembre de 2008.

  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...

CAPTCHA
Esta prueba busca evitar la entrada de mensajes basura automatizados. Muchas gracias por tu colaboración.
8 + 8 =
Resuelve esta sencilla operación e introduce el resultado.