Login Barrapunto
Vulnerabilidad "0 day" sin parche en Firefox
XTReX nos cuenta: «Leo en La Flecha que se ha encontrado una vulnerabilidad en Mozilla Firefox que permite la
ejecución de código remoto. No existe parche oficial y parece que se han revelado algunos detalles sobre la forma de aprovecharla, lo que lo convierte en un 0 day. Mozilla Firefox se une así a la "moda" que atosiga a Microsoft en los últimos meses." Además nos cuentan que a Window Snyder, reciente jefa de seguridad de Mozilla, no le hizo demasiada gracia la revelación de la vulnerabilidad en público en una conferencia, sin que previamente se hubiesen puesto en contacto con el equipo de programación.» La fuente procede de Hispasec, donde están los enlaces a las referencias en inglés. [Actualización: 03/10 19:47 GMT por Y:] Cuentan en slashdot que al final todo podría ser un bulo que extendieron para echarse unas risas. SecurityFocus da por hecho que es un hoax y ha retirado la incidencia.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Vulnerabilidad "0 day" sin parche en Firefox
|
Log in/Crear cuenta
| Top
| 74 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Delincuentes
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Martes, 19 Diciembre de 2006, 13:53h )
Por otra parte, si la vulnerabilidad está en el intérprete de JavaScript, no me extraña que sea difícil arreglarla. Firefox está hecho en JavaScript. Aunque existe una capa más baja programada en C++, la interfaz de usuario de Firefox (y SeaMonkey, Thunderbird y demás) está hecha con XUL, cuyo lenguaje de programación de serie es JavaScript.
No existe separación de privilegios ni "sandbox" real para el JavaScript, según han contado algunos programadores de Mozilla.
Me pregunto cómo se puede contener una amenaza así mientras se arregla un problema estructural.
Ya no hay razón
(Puntos:1, Divertido)Y antes de que alguien diga que si Internet Explorer tal o cual; y tú más [secunia.com].
Consecuencia del éxito
(Puntos:2, Inspirado)( http://barrapunto.com/ )
¿Ésto hace que el programa sea inferior a otro? No. La forma en la que decidan arreglar el problema será lo que demostrará que empresa está más preparada para competir.
¿Acaso ahora nos intenterán vender un Firewall por "nuestra" seguridad cuando el fallo realmente está en el navegador?
No me extraña
(Puntos:3, Divertido)Hispaque?
(Puntos:2)( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
Tu si que sabes lo que es un 0day :)
Geckos
(Puntos:2)( http://www-etsi2.ugr.es/alumnos/mu01/guerraSoftware.html | Última bitácora: Viernes, 11 Julio de 2008, 11:58h )
PD: Si algo se dice en el artículo pido perdón de antemano, pero es que no tengo tiempo de leerlo :)
Gdado dice roller [sourceforge.net]
FUD
(Puntos:3, Informativo)Haber, pueblo.
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Martes, 05 Agosto de 2008, 14:28h )
Navegar con Firefox sigue siendo lo mas inteligente que se puede hacer, porque es mucho mas seguro que otros navegadores (todas las versiones de IE) y mucho mas conveniente que otros mas (W3M, Lynx, Links, el navegador de la wc3, etc).
Puede haber un problema puntual. Pero eso no quiere decir que este problema te vaya a afectar a ti. Ahora mismo hay CERO paginas web que aprovechen este problema para colgar el navegador con este fallo (colgar el navegador es hasta ahora lo unico reproducible que se ha conseguido).
En cambio si elegis otro navegador como pudiera ser Opera, perdeis libertad, si utilizais Konqueror dejais de apoyar Firefox con lo que eso conlleva.
Asi que mantengan la cabeza en su sitio y si hasta ahora les ha funcionado bien Firefox, sigan utilizandolo tranquilos. Y para mas adelante, por favor dejen el histerismo en las salas de peliculas de miedo, joder.
]]]]><![CDATA[> fear teh dopefish!!
Re:Haber, pueblo.
(Puntos:4, Inspirado)( http://barrapunto.com/ | Última bitácora: Viernes, 29 Junio de 2007, 18:25h )
La libertad se mide en la que le damos a los demás, no en la que nos tomamos nosotros.
Más detalles
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Lunes, 23 Junio de 2008, 16:30h )
Igualmente, indica que no tiene 30 vulnerabilidades no publicadas, ni dijo tal cosa. Al parecer, fue el otro ponente quien hizo dicha afirmación.
Marcos (cualquier parecido con la coincidencia es pura realidad)
NoScript
(Puntos:1)He llegado a la conclusión de que no hay tantas páginas que necesiten javascript para verse correctamente: bancos, las aplicaciones de Google (normal ya que no son páginas web propiamente dicho) y no muchas más. Lo que sí me he encontrado es con unas cuantas que lo usan mal puesto que podrían usar enlaces.
De esta forma evito esta vulnerabilidad ... y seguro que otras cuantas.
FOTOS
(Puntos:2)( http://barrapunto.com/~puefale/bitacora | Última bitácora: Martes, 12 Agosto de 2008, 14:35h )
Pué fueno, pué fale, pué m'alegro.
Maquinavaja.
Re:Lo que me flipa es...
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Lunes, 19 Febrero de 2007, 11:40h )
*Patrocinado por HippieFrigoFrutia, la bebida que preparan los hippies y distribuye una despiadada multinacional*
Re:Lo que me flipa es...
(Puntos:1)Esta gente por lo visto no sólo no ha informado previamente sino que también ha dicho que hay más fallos de ese calibre, pero sin darlos a conocer. Con lo que, como sugieren por ahí arriba, probablemente lo que quieren es pasta a cambio de información privilegiada sobre los fallos no publicados.
Re:¿Podemos reducir los efectos de la vulnerabilid
(Puntos:1)( http://www.thewayfarer.info/ | Última bitácora: Miércoles, 18 Junio de 2008, 11:37h )
Huy, que idea: Paranoix, la nueva distro LiveCD para acceder a tu banco ;-)
-
-- Wayfarer
La Bitácora del Caminante - www.thewayfarer.info [thewayfarer.info]
Re:Puto Firefox
(Puntos:2)( http://www.skuark.com/ | Última bitácora: Lunes, 21 Enero de 2008, 10:14h )
- "Firefox lo utiliza mucha gente" ergo "Firefox es una mierda"
- "OpenOffice lo utiliza mucha gente" luego "OpenOffice es una mierda"
- "Ubuntu lo utiliza mucha gente" ergo "Ubuntu es una mierda"
Quizás no os gusta que lo utilize mucha gente porque así es cómo se descubren los bugs.skuark [skuark.com]
Re:¿Podemos reducir los efectos de la vulnerabilid
(Puntos:2)( file:///devnull | Última bitácora: Viernes, 22 Diciembre de 2006, 14:23h )
Cargando...
chroot
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Lunes, 07 Enero de 2008, 14:53h )
Yo lo hago. Soy el 'desafortunado' usuario de un amd64 que para tener el puto flash funcionando hago funcionar a firefox en un chroot de 32 bits....
No tienes más que ver los HOWTO para amd64...
Xavi.