27 marzo, 2009 12:25 :: FrancJP
El pasado 25 de marzo, se hizo conocida una vulnerabilidad en Firefox. Esta falla de seguridad permitiría la ejecución de código mediante un archivo XML manipulado. El agujero de día cero, fue dado a conocer por Guido Landi, y la Fundación Mozilla tiene planeado publicar un parche antes de que termine esta semana.
Esta vulnerabilidad afecta a todas las plataformas, pero por el momento el único efecto es que el navegador se cae y obliga a restaurar la sesión. Aunque existe el riesgo de que se podría ejecutar código arbitrario, es por eso que se recomienda a todos los usuarios se abstengan de entrar en páginas sospechosas, por más que tengan instalada la extensión NoScript.
El parche ya está disponible en bugzilla, y se trata de un cambio en una línea del código, así que se espera que si no se repite la misma falla en Thunderbird, se publique Firefox 3.0.8 en las próximas horas.
Fuente: Barrapunto, Hackademix.