Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> INTERNET: Navegadores, ADSL, etc.
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 21/07/2007, 01:20   #1
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Firefox 2.0.0.5 resuelve ocho vulnerabilidades

Mozilla publicó la versión 2.0.0.5 de Firefox, la cuál corrige al menos 8 vulnerabilidades que pueden poner en peligro al usuario. Firefox 1.5.x ya no es soportado, y por lo tanto, aún cuando podría ser vulnerable, ya no tiene actualizaciones.

Uno de los problemas, está relacionado con el manejador o protocolo "firefoxurl://", que podría ser invocado por otro navegador, (se ha comprobado solo en Internet Explorer), mediante una línea de comandos arbitraria, para la ejecución de código.

Algo similar ocurre con el manejador "wyciwyg://", que permite el acceso no autorizado a determinados documentos.

La mayoría de estas vulnerabilidades podrían permitir la ejecución remota de código. Otras, la falsificación del contenido de algunas ventanas, o la escalada de privilegios.

También es posible que el sistema deje de responder bajo ciertas condiciones.

Esta versión además, agrega soporte para cookies "HttpOnly", un invento de Microsoft implementado desde el Internet Explorer 6 SP1, que dificulta el robo de cookies mediante ataques Cross-Site-Scripting (XSS). Esto hace inaccesible cualquier cookie así marcada, para cualquier secuencia de comandos generada desde el navegador.

Esta característica estaba anunciada para el próximo Firefox 3, y hasta ahora solo era posible mediante extensiones, pero ha sido agregada de forma nativa al Firefox 2.0.0.5.


[B]Última versión NO vulnerable:[/B]

- Firefox 2.0.0.5


[B]Descarga de Firefox 2.0.0.5 en español:[/B]

[url]http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0.0.5/win32/es-ES/[/url]


[B]Referencias:[/B]

MFSA 2007-25 XPCNativeWrapper pollution
[url]www.mozilla.org/security/announce/2007/mfsa2007-25.html[/url]

MFSA 2007-24 Unauthorized access to wyciwyg:// documents
[url]www.mozilla.org/security/announce/2007/mfsa2007-24.html[/url]

MFSA 2007-23 Remote code execution by
launching Firefox from Internet Explorer
[url]www.mozilla.org/security/announce/2007/mfsa2007-23.html[/url]

MFSA 2007-22 File type confusion due to %00 in name
[url]www.mozilla.org/security/announce/2007/mfsa2007-22.html[/url]

MFSA 2007-21 Privilege escalation using an event handler
attached to an element not in the document
[url]www.mozilla.org/security/announce/2007/mfsa2007-21.html[/url]

MFSA 2007-20 Frame spoofing while window is loading
[url]www.mozilla.org/security/announce/2007/mfsa2007-20.html[/url]

MFSA 2007-19 XSS using addEventListener and setTimeout
[url]www.mozilla.org/security/announce/2007/mfsa2007-19.html[/url]

MFSA 2007-18 Crashes with evidence of memory corruption
[url]www.mozilla.org/security/announce/2007/mfsa2007-18.html[/url]


Referencias CVE:

Las vulnerabilidades corregidas están relacionadas con las siguientes referencias CVE:

[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3089[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3285[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3656[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3670[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3734[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3735[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3736[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3737[/url]
[url]www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3738[/url]

CVE (Common Vulnerabilities and Exposures), es la lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad que han tomado estado público, la cuál es operada por cve.mitre.org, corporación patrocinada por el gobierno norteamericano.

[B]
Más información:[/B]

Known Vulnerabilities in Mozilla Products
[url]www.mozilla.org/projects/security/known-vulnerabilities.html[/url]

Mozilla.org Security Center
[url]www.mozilla.org/security/[/url]
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Ayudaaaaaaaaaaa, URGENTE!!! YaKuKuZzI INTERNET: Navegadores, ADSL, etc. 42 03/08/2006 14:59
Firefox 1.5.0.2 corrige vulnerabilidades críticas caminero21 INTERNET: Navegadores, ADSL, etc. 2 23/04/2006 18:18
Vulnerabilidad en Mozilla y Firefox (XPCOM) kolmo7 INTERNET: Navegadores, ADSL, etc. 19 25/07/2005 11:03
Múltiples vulnerabilidades en Mozilla y Firefox (7/05) caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 4 25/07/2005 10:29
Por que OPERA no es mejor que FIREFOX Voyager INTERNET: Navegadores, ADSL, etc. 9 22/04/2005 04:30


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 21:54.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.