Firefox 2.0.0.13 corrige múltiples problemas de seguridad

Escrito por Ramón Rey en Noticia de Software el 26 de marzo de 2008

FirefoxMozilla ha publicado una importante actualización de mantenimiento de la versión 2 de Firefox que incluye correcciones de fallos que mejoran la estabilidad general del navegador y varios parches que solucionan problemas graves de seguridad.

Los fallos de seguridad que corrige Firefox 2.0.0.13 son:

  • un fallo que permitía la creación de ventanas emergentes posibilitando el robo de credenciales de usuarios
  • una vulnerabilidad en el protocolo jar: del plugin de Java que permitía la apertura de puertos arbitrarios en la máquina del usuario
  • el soporte de SSL de Firefox seleccionaba y usaba por defecto un certificado de usuario, de tal forma que se podían desvelar datos privados a cualquier web que pidiera un certificado válido. Ahora por defecto el navegador muestra un diálogo de confirmación antes de conectarse a servidores seguros
  • un fallo de HTTP Referer: que podría hacer vulnerables a servidores que usen credenciales básicas de autenticación a XSS (Cross Site Scripting)
  • varios fallos que generaban corrupción de memoria y podrían ser explotados para ejecutar código arbitrario
  • varias vulnerabilidades de JavaScript que podrían usarse para ejecutar código arbitrario con escalada de privilegios

Como mensaje adicional a esta versión de mantenimiento de Firefox 2, desde Mozilla se aconseja a los usuarios de las versiones 1.5.x de Firefox el migrar a la versión 2. Esto es más que recomendable dado que en Mayo de 2007 Mozilla dejó de soportar las versiones 1.5.x. Estos usuarios tan sólo necesitan ejecutar "Buscar actualizaciones..." desde el menú del programa y serán guiados en la actualización.

Para los usuarios de Firefox 2 la actualización de seguridad aparecerá como es costumbre a través del gestor de actualizaciones de forma automática o bien ejecutando "Buscar actualizaciones..." en el menú del programa.

Fuente: Mozilla Vía: Mozilla Developer News
  • Currently 3.5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Comentarios.

Avatar de Carlos Fenollosa

Por Carlos Fenollosa hace 6 meses

Aunque parezca mentira, todavía hay mucha gente que usa Firefox 1.X. Se lo instalaron en la primera "embestida" de la guerra de los navegadores y nunca se han preocupado de actualizarlo.

Parece que tendremos que volver a la carga cuando salga Firefox 3 :)

Avatar de Lordspectro

Por Lordspectro hace 6 meses

Yo uso Firefox 3 (beta 4) :P... y al parecer... esta todo bien.. aun no le encuentro errores (en lo basico.. yo no se mucho de programacion web.

Avatar de Reivaj

Por Reivaj hace 6 meses

tambien tengo instalado el Firefox 3 beta 4 y me funciona muy bien, cosa de acostumbrarme a las nuevas mejoras que incorpora, a mi me encanto de que puedas salvar todas las paginas abiertas eso esta muy efectivo cuando se es tan imperactivo con las ventanas como yo (abriendo y cerrando)

Escribe tu comentario

Si quieres dejar un comentario Inicia sesión o Registrate