+ Grave vulnerabilidad en la seguridad de Firefox 3.5
Han descubierto un problema de seguridad crítico en Firefox 3.5, relacionado a la manera con que gestiona JavaScript.Por esta razón, Firefox 3.5 queda totalmente expuesto a ataques maliciosos según Secunia.
Varios ejemplos del código del exploit están disponible online, por lo que aunque de momento no hay informes de ataques, es muy probable que empiece a haberlos en cualquier moemento. Un ejemplo del problema podría darse en el caso de que una página web con código malicioso integre el código en cuestión y haga vulnerable el navegador en cuestión.
The Washington Post ofrece un fix para evitar el problema mientras que Mozilla soluciona el problema. El caso es que el paso de Firefox 3 a Firefox 3.5 ha implementado una nueva característica de procesado JavaScript, que acelera el ritmo de ejecución, pero sin embargo es vulnerable a ataques.
El parche que ofrece The Washington Post deshabilita dicha característica y aunque ralentiza las tareas JavaScript evita el grave problema de seguridad.
Para ello tenemos que deshabilitar la funcion jit que integra TraceMoney. Por tanto tenemos que escribir about:config en la barra de direcciones y buscar la opción “javascript.options.jit.content“, a la derecha estará activada, true, y debemos desactivarla con un doble click, para que refleje “false”.