Vulnerabilidad sorpresa en Firefox 3.5

Se ha dado a conocer repentinamente en milw0rm.com una vulnerabilidad de Firefox 3.5, actualmente parece no estar siendo aprovechada por atacantes malintencionados pero el código que permite explotar el fallo se encuentra en circulación y seguramente no tarden en aparecer sitios que lo aprovechen.

El problema se relaciona con el procesamiento del código JavaScript y podría permitir ejecutar códigos maliciosos en el equipo. Seguramente en las próximas horas se publique una nueva versión de Firefox, mientras tanto se recomienda desactivar el JavaScript, ya sea desde las opciones o por medio de la extensión NoScript.

También se puede optar por navegar con otros navegadores, como Opera o Chrome.

Fuente: http://spamloco.net/2009/07/vulnerabili ... ox-35.html
Snakefd99cb escribió:Psss



un hombre parco en palabras, si señor xdDDD


pd: en los comentarios de la fuente, dice que eso ya estaba solucionado... aunque no he leido mucho mas xD
Suele pasar con las nuevas versiones.
L.R escribió:Suele pasar con las nuevas versiones.

Pues no será a base de innovaciones :-| :-| :-|
Suerte de Debian aun va con el 3.0 xD

Pero vaya, una de las grandezas del SL, es el poder descubrir y reparar estos errores en poco tiempo.
1. Esa vulnerabilidad tan sólo afecta a windows, como se puede ver en zona firefox.
2. Ya está solucionada en la 3.6.
En realidad es normal, en Linux muy poca gente usa firefox como superusuario, por lo que poco se podría hacer.
lovechii5 escribió:En realidad es normal, en Linux muy poca gente usa firefox como superusuario, por lo que poco se podría hacer.


Hmmm..., me ha picado la curiosidad, ¿que utilidad especial tendria Firefox como superusuario?
blackgem escribió:
lovechii5 escribió:En realidad es normal, en Linux muy poca gente usa firefox como superusuario, por lo que poco se podría hacer.


Hmmm..., me ha picado la curiosidad, ¿que utilidad especial tendria Firefox como superusuario?

Ninguna. Es un riesgo de seguridad estúpido.
Tengo la extencion NoScript, asi que para mi no problem [sonrisa] [sonrisa] [sonrisa]

Salu2
blackgem escribió:
lovechii5 escribió:En realidad es normal, en Linux muy poca gente usa firefox como superusuario, por lo que poco se podría hacer.


Hmmm..., me ha picado la curiosidad, ¿que utilidad especial tendria Firefox como superusuario?

Ninguna, pero hay gente para todo.

Algunas distros funcionan como root en todo, ahora mismo recuerdo slax.
Ale, ya ha salido firefox 3.5.1 con este bug corregido.
12 respuestas