Car-tech

La actualización de Firefox corrige fallas de seguridad

Como solucionar todos los problemas y errores de Mozilla Firefox

Como solucionar todos los problemas y errores de Mozilla Firefox
Anonim

Varias vulnerabilidades de seguridad en Firefox 16 son siendo abordado en una actualización del software del navegador lanzado por la Fundación Mozilla. Esta es la segunda vez en las últimas dos semanas que el navegador ha tenido que actualizarse para abordar problemas de seguridad.

Todos los problemas de seguridad están relacionados con el objeto "Ubicación" en el software. Uno de los defectos, cuando se combina con algunos complementos, podría aprovecharse para realizar ataques de scripts entre sitios a los usuarios. Esos ataques generalmente se utilizan para infectar aplicaciones web en sitios web de confianza y enviar código malicioso a visitantes desprevenidos de esos sitios.

Otra vulnerabilidad implica la función CheckURL en el código del navegador, que podría verse forzada a devolver un valor incorrecto. Mozilla dijo que esto podría explotarse en un ataque de scripting entre sitios, o usarse para ejecutar código arbitrario en un complemento de navegador que interactúa con el contenido de una página.

[Más información: cómo eliminar el malware de su Windows PC]

Un tercer defecto abordado por la actualización permitió que un pirata informático eludiera el contenedor de seguridad del objeto Location.

Mozilla también envió una actualización de su cliente de correo electrónico Thunderbird a la dirección para corregir fallas similares en ese programa. Explicó en un blog sobre la actualización que las vulnerabilidades de ubicación abordadas por la nueva versión tendrían menos impacto en Thunderbird porque usa esas funciones solo a través de fuentes RSS y extensiones que cargan contenido web.

Cuando se lanzó Firefox 16 el 9 de octubre, abordó las vulnerabilidades descritas en 14 avisos de seguridad, 11 de ellos "críticos". Dentro de las 24 horas de ese lanzamiento, Mozilla detuvo las descargas del software debido a problemas de seguridad. Para abordar esas preocupaciones, Mozilla lanzó la versión 16.0.1 de su navegador. Esa versión conectó el agujero que permitía a los sitios web maliciosos leer el historial de navegación de los visitantes de esos sitios.