Vulnerabilidad crítica en Firefox 2.0.0.12… parece que dentro de poco tendremos el Firefox 2.0.0.13

Solo después de unas horas del lanzamiento del Firefox 2.0.0.12, se ha encontrado una vulnerabilidad crítica.

La vulnerabilidad usa el esquema “view-source:” que permite examinar el esquema ‘resource’. Con este esquema se puede ver la fuente o los contenidos de cualquier fichero en la carpeta c:/program files/Mozilla/firefox/. Lo único que se necesita es un script que incluya el fichero para que el DOM lo vea, y se dispone en el navegador como esta prueba claramente demuestra:

http://img257.imageshack.us/img257/4912/scriptfx1.jpg

Para solucionar esta vulnerabilidad (por el momento) se puede instalar el pluing NoScript o simplemente utilizar otro navegador.

FUENTE



Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.

Post Info

Esta entrada fue publicada el Domingo, Febrero 10th, 2008 y esta archivada en la categoria General.

Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.



Post Previos: Nueva amenaza en el MSN »
Nuevos Post: Vulnerabilidad en Adobe Reader descarga troyano »


Deje su comentario

Nota: Los comentarios son moderados, y cualquier comentario será eliminado por cualquier motivo a la absoluta discreción del propietario del sitio.