Arreglos para 2 vulnerabilidades en Firefox 2.0.0.6 El navegador en base a Software Libre sigue sacando parches para solucionar problemas de seguridad, en este caso se trata de problemas que comparte con Microsoft Internet Explorer.

    Se parchea también una vulnerabilidad de escalada de privilegios. Los usuarios que hoy en día utilizamos Firefox 2 seremos avisados del asunto, pero quienes quieran descargar la actualización desde el sitio de Mozilla podrán hacerlo también sin dificultades.

    Existe un problema con el manejo de URI relativo a que Firefox puede interpretar una dirección con código de porcentajes al estilo %00 en un protocolo como "mailto:" como la instrucción para lanzar un programa, lo cual es suficiente para aprovecharlo para ejecutar cualquier aplicación instalada en un lugar conocido, y eso puede servir para vulnerar el sistema.

    Por otro lado, existen agregados que crean ventanas "about:blank", por lo cual un atacante puede crear documentos o utilizar URLs de JavaScript en una nueva ventana.

    Es recomendable modificar Firefox para que siempre pregunte en caso de hacer clic en links de mails y otras cosas, para esto, ir a la barra de direcciones de Firefox (donde ingresamos siempre una dirección de Internet), escribir: about:config, luego en el filtro escribir warn-external, y hacer doble clic en cada opción llevándolas a todas a "true" (verdadero).

    Más información:
    http://news.com.com/8301-10784_3-9752473-7.html?tag=head
    http://www.mozilla-europe.org/es/products/firefox/