Hace unos días salto en internet la noticia de que Mozilla Firefox tenia un par de problemas de seguridad. Rápidamente parece ser que se han publicado los necesarios parches para arreglar la situación. Este es el texto del mensaje de Hispasec anunciando la publicación de los parches.
——————————————————————-
Hispasec - una-al-día 13/05/2005
Todos los días una noticia de seguridad www.hispasec.com
——————————————————————-
Actualización de seguridad para Firefox
—————————————
La fundación Mozilla ha publicado la versión 1.0.4 de su navegador web Firefox, con la que soluciona varios problemas de seguridad reseñados en un reciente boletín Hispasec.
Mozilla es un entorno de código abierto multiplataforma, de gran calidad, nacido a partir de una iniciativa de Netscape. Firefox es el componente navegador web del proyecto Mozilla, un producto de calidad y popularidad creciente, con más de 50 millones de descargas.
La fundación Mozilla acaba de publicar la versión 1.0.4 de Firefox, apenas unos días después de que las vulnerabilidades se hiciesen públicas.
Además de los problemas de seguridad resueltos, ya reseñados hace unos días, se corrige un problema en la gestión del dibujado del HTML dinámico, introducido en Firefox 1.0.3. Se proporcionan detalles en los enlaces al final de este boletín.
Es de destacar la rapidez en la respuesta, publicando una actualización en menos de una semana desde la difusión pública de las vulnerabilidades.
Hispasec recomienda a todos los usuarios de Firefox que actualicen a la versión 1.0.4.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2393/comentar
Más Información:
Firefox
http://www.mozilla.org/products/firefox/
Mozilla lanza ´parches´ informáticos para reparar su navegador ´Firefox´ http://www.20minutos.es/noticia/23662/0/mozilla/firefox/vulnerabilidad/
Known Vulnerabilities in Mozilla
http://www.mozilla.org/projects/security/known-vulnerabilities.html
Firefox Updated to 1.0.4
http://it.slashdot.org/article.pl?sid=05/05/12/1153218
Working around the Firefox 1.0.3 DHTML regression http://developer-test.mozilla.org/docs/Working_around_the_Firefox_1.0.3_DHTML_regression
09/05/2005 - Grave vulnerabilidad remota en Firefox 1.0.3 permite ejecución de código
http://www.hispasec.com/unaaldia/2389
Jesús Cea Avión
jcea@hispasec.com