Arreglos para 2 vulnerabilidades en Firefox 2.0.0.6
El navegador en base a Software Libre sigue sacando parches para solucionar problemas de seguridad, en este caso se trata de problemas que comparte con Microsoft Internet Explorer.Se parchea también una vulnerabilidad de escalada de privilegios. Los usuarios que hoy en día utilizamos Firefox 2 seremos avisados del asunto, pero quienes quieran descargar la actualización desde el sitio de Mozilla podrán hacerlo también sin dificultades.
Existe un problema con el manejo de URI relativo a que Firefox puede interpretar una dirección con código de porcentajes al estilo %00 en un protocolo como "mailto:" como la instrucción para lanzar un programa, lo cual es suficiente para aprovecharlo para ejecutar cualquier aplicación instalada en un lugar conocido, y eso puede servir para vulnerar el sistema.
Por otro lado, existen agregados que crean ventanas "about:blank", por lo cual un atacante puede crear documentos o utilizar URLs de JavaScript en una nueva ventana.
Es recomendable modificar Firefox para que siempre pregunte en caso de hacer clic en links de mails y otras cosas, para esto, ir a la barra de direcciones de Firefox (donde ingresamos siempre una dirección de Internet), escribir: about:config, luego en el filtro escribir warn-external, y hacer doble clic en cada opción llevándolas a todas a "true" (verdadero).
Más información:
http://news.com.com/8301-10784_3-9752473-7.html?tag=head
http://www.mozilla-europe.org/es/products/firefox/
El apartado de opiniones en esta entrada fue cerrado, alcanzando el límite de tiempo o cantidad de comentarios permitidos.

Autor:
(german) German Isaac - 31/07/2007
















Muy útil este articulo.
hola amigos, mi critica constructiva que les voy a dar es = porque siempre hablan de firefox, opera y IE, cuando hay mas navegadores. esta bien, son demasiados, pero yo me refiero a uno en especial que no se ha hecho muy conocido, pero que es hermano de mozilla firefox y es mas rapido y liviano que este. me estoy refiriendo a K-meleon. gracias saludos