Tema Cerrado  Enviar Tema 
[CRITICO] Prod. Mozilla: multiples vulnerabilidades
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [CRITICO] Prod. Mozilla: multiples vulnerabilidades

Se han reportado múltiples vulnerabilidades en Mozilla Firefox (navegador), Mozilla Thunderbird (cliente de correo electrónico) y Mozilla SeaMonkey (suite), las cuales podrían ser explotadas por atacantes remotos para colapsar o evadir restricciones de seguridad en un sistema afectado, ejecutar código arbitrario, realizar ataques de Cross Site Scripting y denegación de servicio (DoS).

  
Versiones Afectadas
Mozilla Firefox 1.x.
SeaMonkey 1.x.
Mozilla Thunderbird 1.5.x.


Detalle
Un atacante puede explotar múltiples vulnerabilidades en los productos Mozilla mencionados para eludir restricciones de seguridad, ejecutar código arbitrario, XSS (Cross Site Scripting) o  denegar el servicio en los mismos.

Las vulnerabilidades comprenden arreglos incompletos para la biblioteca NSS, en manejo de objetos Script si se tiene el JavaScript habilitado, y un error no especificado en XML.prototype.


Impacto
El impacto de estas vulnerabilidades es CRITICO

  
Recomendaciones
Se recomienda actualizar a las ultimas versiones disponibles de cada uno de los productos:

Mozilla Firefox 1.5.0.8
SeaMonkey 1.0.6.
Mozilla Thunderbird 1.5.0.8.


  
Referencias
Mozilla:
http://www.mozilla.org/security/announce...06-65.html
http://www.mozilla.org/security/announce...06-66.html
http://www.mozilla.org/security/announce...06-66.html

Secunia:
http://secunia.com/advisories/22722/
http://secunia.com/advisories/22770/


Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

11-09-2006 07:04 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,498
Grupo: Administrador
Registro en: Jun 2005
Estado: Ausente
Reputación: 13
Mensaje: #2
RE: [CRITICO] Prod. Mozilla: multiples vulnerabilidades

Firefox 2.0 a salvo ?


11-09-2006 09:58 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #3
RE: [CRITICO] Prod. Mozilla: multiples vulnerabilidades

p_eter Escribió:
Firefox 2.0 a salvo ?


mmmm... por ahora no se reportaron vulnerabilidades. Por lo que estuve leyendo Firefox 2.0 viene con algunas funcionalidades que hacen que sea mas seguro que su "hermano menor", esperemos que realmente sea asi...

Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

11-09-2006 11:17 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [Critico] BGP hijacking .- Secuestro de IP p_eter 1 179 08-28-2008 11:28 AM
Ultimo Mensaje: merlin
  [Critico]DNS Spoofing - Cache Poisoning p_eter 2 366 08-11-2008 11:28 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox p_eter 0 273 10-20-2007 01:35 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox y Familia p_eter 0 479 07-26-2007 06:44 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: