+ Grave vulnerabilidad en la seguridad de Firefox 3.5

Posted by MCL | Software | Miércoles 15 Julio 2009 21:36

Han descubierto un problema de seguridad crítico en Firefox 3.5, relacionado a la manera con que gestiona JavaScript.Por esta razón, Firefox 3.5 queda totalmente expuesto a ataques maliciosos según Secunia.

Varios ejemplos del código del exploit están disponible online, por lo que aunque de momento no hay informes de ataques, es muy probable que empiece a haberlos en cualquier moemento. Un ejemplo del problema podría darse en el caso de que una página web con código malicioso integre el código en cuestión y haga vulnerable el navegador en cuestión.

The Washington Post ofrece un fix para evitar el problema mientras que Mozilla soluciona el problema. El caso es que el paso de Firefox 3 a Firefox 3.5 ha implementado una nueva característica de procesado JavaScript, que acelera el ritmo de ejecución, pero sin embargo es vulnerable a ataques.

El parche que ofrece The Washington Post deshabilita dicha característica y aunque ralentiza las tareas JavaScript evita el grave problema de seguridad.

Para ello tenemos que deshabilitar la funcion jit que integra TraceMoney. Por tanto tenemos que escribir about:config en la barra de direcciones y buscar la opción “javascript.options.jit.content“, a la derecha estará activada, true, y debemos desactivarla con un doble click, para que refleje “false”.

Fuente.

Comparte esta noticia:

  • Digg
  • Facebook
  • Twitter
  • RSS
  • Meneame
  • Bitacoras.com
  • Technorati

Noticias relacionadas:

  1. Nueva vulnerabilidad crítica en Firefox 3.5.1
  2. Grave problema de seguridad en Adobe Acrobat, aún sin solución
  3. Firefox fue el browser más inseguro del 2008
  4. Actualizaciones de seguridad para Adobe Reader y Acrobat
  5. Apple, último en publicar un parche para una grave vulnerabilidad DNS

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

No hay comentarios »

Aún no hay comentarios.

RSS feed de los comentarios de la entrada. TrackBack URI

Deja un comentario

You must be logged in to post a comment.