edición general
38 meneos
 

Vulnerabilidad de firefox

Via kriptopolis me entero de que se ha encontrado una vulnerabilidad a Firefox. El ataque se puede dar cuando Firefox se conecta a un servidor de FTP y hace que Firefox se cuelgue. El bug se publicó el 23 de Agosto y de momento no hay ningun parche.

| etiquetas: firefox , vulnerabilidad , bug , dos
38 0 3 K 292 mnm
38 0 3 K 292 mnm
  1. Lo raro es que haya pasado una semana y no haya parche. ¿Se puede comprobar la vulnerabilidad en algún sitio?
  2. No, no puede ser, 1 semana y sin parche, esto creia que solo le ocurria a MS.
    Oye otra cosa, cuando Kriptopolis publica una vulnerabilidad del IE tambien se pone en duda ? o se da por supuesta que es real?
    no se, mas que nada lo digo para que midamos con los mismos criterios para todos, no?
  3. Cuelga el programa, pero no inyecta código, así que no compromete la seguridad del usuario.
    johercu1: MS si tiene vulnerabilidades críticas sin solucionar (y ésta no lo es) desde hace meses (no una semana). Si a eso lo llamas medir con los mismos criterios.
  4. Pues yo he descargado de varios FTP en esta última semana y no se me ha colgado nada :-/
  5. Ya que surgen vulnerabilidades de todos los colores para FFOX, IE, etc... sugiero el uso de alguna aclaración del tipo de bug en el título, del tipo "Bug en FFox: XSS" o similar.

    Gracias :-)
  6. #16 Liam Tienes razón yo tampoco conozco ninguna vulnerabilidad explotada, pero en fín... he visto bugs extraidos de las discusiones sobre bugzilla y llegar algún "espabilado", copiar el referente y ponerse la medalla de juacker en su blog o portal. o_o
comentarios cerrados

menéame