• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

NUEVA VERSIÓN DE FIREFOX, THUNDERBIRD Y SEAMONKEY CORRIGE VARIAS VULNERABILIDADES

escrito por Jose Escribano 16 de septiembre de 2006
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
263
MFSA 2006-57: Soluciona un problema de corrupción de heap a través de expresiones regulares en javascript. Es posible hacer que el motor de la expresión regular lea más allá del final de la memoria intermedia, provocando que la aplicación deje de funcionar.

MFSA 2006-58: Soluciona un fallo por el que se podría comprometer el mecanismo de actualización automática si el usuario acepta certificados no fiables.

MFSA 2006-59: Soluciona varios fallos de concurrencia que derivaban en problemas de corrupción de memoria que podrían ser potencialmente utilizados para ejecutar código arbitrario en el sistema.

MFSA 2006-60: Falsificación de firma RSA. Los clientes Mozilla contienen algunas Autoridades Certificadoras que tienen firmas RSA de exponente 3, que se han descubierto vulnerables a un ataque de falsificación por el que firmas inválidas no serían detectadas.

MFSA 2006-61: Soluciona una forma por la que se puede inyectar contenido dentro de un subframe de otra página utilizando targetWindow.frames[n].document.open(). Esto haría que el contenido de un atacante pareciese legítimo en la página.

MFSA 2006-62: Cross site scripting a través del bloqueador de ventanas emergentes. No supone una amenaza seria. La página del atacante debería encuadrarse en otra página, abrir una ventana emergente y que el usuario la abriese.

MFSA 2006-63: Afecta sólo a Thunderbird. Si un mensaje HTML que contiene una imagen remota apuntando a script XBL es abierto, un atacante podría ejecutar javascript aunque estuviese deshabilitado.

MFSA 2006-64: Soluciona varios problemas de estabilidad que derivaban en problemas de corrupción de memoria que podrían ser potencialmente utilizados para ejecutar código arbitrario en el sistema.

Estos problemas de seguridad están solucionados en la versión 1.5.0.7 de Firefox y Thunderbird y la 1.0.5 de SeaMonkey, y pueden actualizarse desde www.mozilla.org o a través de las actualizaciones automáticas.

Más información:

Fixed in Firefox 1.5.0.7
http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox1.5.0.7

Get your fress Firefox Updates
http://isc.sans.org/diary.php?storyid=1702&rss

Laboratorio Hispasec
laboratorio@hispasec.com

www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
TENDER FOREVER, LA SENSACIÓN DEL POP FRANCÉS EN MURCIA
siguiente
CSIO 2006: ALEMANIA DOMINO Y CONQUISTO FINALMENTE LA SAMSUNG SUPER LEAGUE FEI 2006 EN EL POLO

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano