Vulnerabilidad en Firefox 3.5 (solucionada)



Me acabo de enterar, y para quien se cruce con este post, le puede resultar de utilidad.

A principios de mes fue detectado que Firefox 3.5 poseía una vulnerabilidad, que permitiría a un atacante generar un "crash" en el programa. Este error es causado por la gestión al procesar los códigos JavaScrip, lo cual permite realizar un ataque usando etiquetas HTML que corrompen la memoria y dejando vía libre para el atacante. En un blog para hackers se público abiertamente el código que producía este crash. Sin embargo, en la página de Bugzilla ya había sido notificada esta falla, y de forma casi inmediata los programadores se dieron a la tarea de desarrollar un parche para esta inestabilidad.

Yo por mi parte no soy muy diestro a esto de la programación, pero el blog de Mozilla se público una sencilla solución al problema. La "cura" para este error es simple, escribimos en la barra de direcciones about:config buscamos la preferencia javascript.options.jit.content le damos un click y cambiara el valor a FALSE, con esto podemos mantenernos seguros. Como sea, lo programadores de mozilla están trabajando para tener lista la siguiente actualización del firefox.

Mas información en

ZonaFirefox.net
Pijusmagnificus.com





0 Comentarios:

Publicar un comentario