LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Se reportaron varias vulnerabilidades en Firefox, que pueden explotarse
por personas maliciosas para burlar ciertas restricciones de seguridad,
realizar ataques de Cross-site Scripting, posiblemente descubrir
información sensible y comprometer el sistema de un usuario. (sigue) Existen varios errores en el procesador de JavaScript ya que no se
protegen adecuadamente variables temporales y podría explotarse para
ejecutar código arbitrario via un método definido por el usuario que
active la colección de basura.
Una de las vulnerabilidades afecta exclusivamente a la versión 1.5. Las otras efectan a la versión 1.5 y anteriores.
Existe un error en el manejo de estilos dinámicos que puede explotarse para referenciar memoria liberada al cambiar es estilo de un elemento de "position:relative" a "position:static".
Una explotación exitosa permitira la ejecución de código arbitrario.
La vulnerabilidad fue reportada en la versión 1.5.
Existe un error en el método "QueryInterface" de los objetos Location y Navigator que puede explotarse para corromper la memoria.
Una explotación exitosa podría permitir la ejecución de código arbitrario.
La vulnerabilidad fue reportada en la versión 1.5.
Hay un error de validación de entrada al procesar el nombre de un atributo al utilizar "XULDocument.persist()" y puede explotarse para inyectar código XML y JavaScript arbitrarios en "localstore.rdf", que podria ejecutarse con los permisos del navegador la proxima ocasión que este inicie.
Existen varios desbordamientos de variable en las funcionalidades E4X, SVG y Canvas, podrían explotarse para ejecutar código arbitrario.
Las vulnerabilidades se reportarón en la versión 1.5
Un error en el control del límite de la memoría en la función "nsExpatDriver::ParseBuffer()" dentro del analizador XML podría explotarse para mostrar datos del segmento de heap.
Esta vulnerabilidad no afecta a la versión 1.0.
El objeto interno "AnyName" de la funcionalidad E4X no es protegido adecuadamente. Esto puede explotarse para crear un canal de comunicación entre dos ventanas o marcos que tengan diferente dominio.
La anterior no significa un riesgo directo y no permite burlar las restricciones por origen o mostrar contenido Web de otros dominios.
La vulnerabilidad no afecta a la versión 1.0. Impacto
Security Bypass
Cross-site Scripting
Exposición de información del sistema.
Exposición de información sensible.
Acceso al sistema. Solución
Actualizar a la versión 1.5.0.1 http://www.mozilla.com/firefox/
Una de las vulnerabilidades afecta exclusivamente a la versión 1.5. Las otras efectan a la versión 1.5 y anteriores.
Existe un error en el manejo de estilos dinámicos que puede explotarse para referenciar memoria liberada al cambiar es estilo de un elemento de "position:relative" a "position:static".
Una explotación exitosa permitira la ejecución de código arbitrario.
La vulnerabilidad fue reportada en la versión 1.5.
Existe un error en el método "QueryInterface" de los objetos Location y Navigator que puede explotarse para corromper la memoria.
Una explotación exitosa podría permitir la ejecución de código arbitrario.
La vulnerabilidad fue reportada en la versión 1.5.
Hay un error de validación de entrada al procesar el nombre de un atributo al utilizar "XULDocument.persist()" y puede explotarse para inyectar código XML y JavaScript arbitrarios en "localstore.rdf", que podria ejecutarse con los permisos del navegador la proxima ocasión que este inicie.
Existen varios desbordamientos de variable en las funcionalidades E4X, SVG y Canvas, podrían explotarse para ejecutar código arbitrario.
Las vulnerabilidades se reportarón en la versión 1.5
Un error en el control del límite de la memoría en la función "nsExpatDriver::ParseBuffer()" dentro del analizador XML podría explotarse para mostrar datos del segmento de heap.
Esta vulnerabilidad no afecta a la versión 1.0.
El objeto interno "AnyName" de la funcionalidad E4X no es protegido adecuadamente. Esto puede explotarse para crear un canal de comunicación entre dos ventanas o marcos que tengan diferente dominio.
La anterior no significa un riesgo directo y no permite burlar las restricciones por origen o mostrar contenido Web de otros dominios.
La vulnerabilidad no afecta a la versión 1.0. Impacto
Security Bypass
Cross-site Scripting
Exposición de información del sistema.
Exposición de información sensible.
Acceso al sistema. Solución
Actualizar a la versión 1.5.0.1 http://www.mozilla.com/firefox/
-
Firefox
- Firefox 132 entra en fase beta con soporte para bloquear el acceso a cookies de terceros
- Firefox 118 ingresa a la prueba beta con la función de traducción incorporada para sitios web
- Los 30 complementos de Firefox para mejorar tu productividad
- Firefox Relay permitirá crear números de teléfono temporales para proteger la privacidad
- Acelerar Firefox 7 formas de conseguirlo en el escritorio de Linux, Mac y Windows
- Firefox perdió casi 50 millones de usuarios en 3 años
- Firefox en modo texto
- Exportar para migrar las contraseñas y el bookmark (favoritos) de Firefox
- Firefox 69 ahora bloquea las cookies de seguimiento de terceros y los criptomineros de forma predeterminada
- Firefox ahora es compatible con el protocolo de seguridad de Internet más moderno
- Wot, extensión para Firefox que nos indica la fiabilidad de la web que visitamos
- Firefox es el navegador más rápido del mercado
- Firefox OS para Smartphones lanzado, para cualquiera que quiera comprar uno, en España, mercado latinoamericano próximamente
- Firefox OS Simulator 3.0, perfecto para echar un vistazo a Firefox OS
- 18 compañías se "enrolan" para fabricar teléfonos con FirefoxOS
Comentarios