Bienvenido a ProDownload - El portal de la cultura digital
Desarrollo web en php - Scripts pre fabricados - Solo tienes que instarlos
 
  Welcome Anónimo!  

 Nick:   Pass:   Regístrate

    Avanzada

Noticias Descargas TV Online Artículos Recursos Directorio Web Postales Blog Nuevos Medios Tu Cuenta
Posicionamiento web para Pymes Optimización web Posicionamiento en Google Posicionamiento en buscadores
Más Secciones
Secciones

Inicio


Noticias v3.0

Ciencia y Tecnología

Deportes

Espectáculos

General

Internacionales

Juegos y Programas

Nuevos Medios y Tics

Política y Economía

Viajes y Turismo

Vivienda y Construcción


Otras Secciones v2.0

Home

Destacados

Descargas en tu web

Encuestas

Mensajes

Newsletter


Noticias v2.0

Secciones

Noticias (Versión 2)

Versión texto


Publicidad

Recomendados

marketing en buscadores

alfombras

intercambio de links

hostel in buenos aires

constructora inmobiliaria

mudanzas
portal inmobiliario


Actualización de seguridad para Firefox 3 y otros productos Mozilla.
Enviado el Monday, 21 July a las 14:48:18 por acontenidos

Software y Videojuegos La Fundación Mozilla ha publicado actualizaciones de seguridad para varios de sus productos, que solventan múltiples vulnerabilidades que podrían ser aprovechadas por un atacante remoto para provocar una denegación de servicio, saltarse restricciones de seguridad o ejecutar código arbitrario en un sistema vulnerable.

El primero de los problemas corregidos en Firefox 2 y 3, que también afectaría a SeaMonkey (y a Thunderbird si se tiene JavaScript habilitado), fue reportado por un investigador anónimo a Zero Day Initiative tan sólo cinco horas después del lanzamiento de la versión 3 del navegador, el pasado día 17 de junio. El segundo fallo lo comparten las versiones 2 y 3 de Firefox, mientras que el tercero solo afectaría a la rama 3 del navegador ejecutándose sobre la plataforma Mac OS X.

A continuación se explican las vulnerabilidades con más detalle:

* Se ha descubierto un error de desbordamiento de búfer al procesar ciertos contenidos web. El problema está causado por un error en el manejo del contador de referencia para los objetos CSS (hojas de estilo en cascada), más concretamente al intentar liberar los objetos CSS todavía en uso cuando se recibe un excesivo número de peticiones de referencia a éste tipo de objetos. Esto podría ser aprovechado por un atacante remoto para hacer que la aplicación deje de responder o para ejecutar código arbitrario, por medio de una web maliciosa que sobrecargase el contador de objetos CSS por medio de gran número de referencias a la hojas de estilo.

* Existe una segunda vulnerabilidad (salto de restricciones) que podría hacer que se abrieran múltiples pestañas en el navegador si una aplicación que lo invoca, cuando Firefox NO está corriendo, le pasa una línea de comandos especialmente modificada con una URI que contenga el carácter "pipe" ("|"). Ésta vulnerabilidad podría ser aprovechada para saltarse las restricciones de seguridad que previenen el acceso a URIs especiales, permitiendo la ejecución de archivos almacenados en el sistema local (por medio de URIs del tipo "file:").

Billy Rios ya informó de que este fallo, del que no se han desvelado los detalles hasta ahora, podría ser aprovechado junto con la vulnerabilidad "Carpet Bomb" de Safari para ejecutar código arbitrario en un sistema vulnerable. Además ahora se avisa de que también podría ser aprovechado para ejecutar código arbitrario si se invoca a un objeto del tipo chrome (URIs de la forma "chrome:") al que se hubiera le inyectado código script por medio de otra vulnerabilidad.

* El tercer problema de seguridad fue descubierto por Drew Yao de Apple Product Security y está causado por un fallo en el tratamiento de imágenes GIF. Esto podría causar que Firefox liberase un puntero no inicializado, lo que podría aprovechado por un atacante remoto, por medio de un archivo GIF especialmente manipulado, para hacer que el navegador dejase de responder o ejecutar código arbitrario.

Además de las vulnerabilidades, la nueva versión de Firefox 3 ha solventado algunos fallos de estabilidad, un problema en las bases de datos de URLs maliciosas (utilizadas para el phishing o la descarga de malware) y trae una actualización de la Public Suffix list (lista pública de terminaciones de dominio).

Se recomienda la actualización de los productos Mozilla a las siguientes versiones no vulnerables: Firefox 2.0.0.16 ó 3.0.1, Thunderbird 2.0.0.16 y SeaMonkey 1.1.11 tan pronto como estén disponibles desde: www.mozilla.com/

Fuente: HISPASEC.COM



 
Enlaces Relacionados
· Juegos Abandonware
· Juegos Freeware
· Más Acerca de Software y Videojuegos
· Noticias de acontenidos


Noticia más leída sobre Software y Videojuegos:
Los juegos más vendidos en España durante diciembre de 2003


Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Malo
Regular
Bueno
Muy Bueno
Excelente



Opciones

Versión Imprimible  Versión Imprimible

Enviar a un Amigo  Enviar a un Amigo

Descargar PDF  Descargar PDF

 



Sugerencias | Recomiéndanos | Publicidad | Staff

Sindicación de Contenido en BlogLines - Agregar la Noticias de ProDownload a tu página principal de Blog Lines Agregar la Noticias de ProDownload a tu página principal de Google Agregar la Noticias de ProDownload a tu página principal de Yahoo! Agregar la Noticias de ProDownload a tu página principal de NewsGator Add to Netvibes

© Copyright 2002-2008 - ProDownload - DATAMEDIOS S.A - Todos los derechos reservados.
Posicionamiento en buscadores
por Conectarnos.com - Diseño Web por Byte Digital

ProDownload es un sitio colaborativo que no tiene como objetivo lucramiento alguno. Por favor, si consideras que alguno de sus contenidos viola algún copyright, ponte en contacto con nosotros y lo removeremos a la brevedad.

Web site engine's code is Copyright © 2002 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
Página Generada en: 0.178 Segundos