Categories: SeguridadVirus

Actualización de productos Mozilla corrige hasta diez vulnerabilidades

De forma resumida, la actualización ha solucionado:

* Problemas de corrupción de memoria en el motor JavaScript y el motor “layout” que podrían ser aprovechados para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un fallo de desbordamiento de memoria intermedia a la hora de usar la propiedad CSS cursor para establecer el cursor en ciertas imágenes en Windows. Esto podría ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error en el manejo de la función watch de JavaScript que podría permitir a un atacante ejecutar código arbitrario en el sistema.

* Un problema de corrupción de memoria en LiveConnect, que podría ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error a la hora de manejar el atributo src de un elemento IMG cargado en un marco. Esto podría ser aprovechado para perpetrar ataques de cross site scripting.

* Un desbordamiento de memoria intermedia a la hora de procesar correos con las cabeceras Content-Type o rfc2047-encoded excesivamente largas, podría permitir a atacantes hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Una corrupción de memoria a la hora de manejar comentarios SVG podría permitir a un atacante ejecutar código arbitrario en el sistema.

* La funcionalidad Feed Preview contiene un fallo que podría permitir la revelación de información sensible.

* Existe por último una regresión en una función prototipo, que podría permitir eludir restricciones de seguridad o perpetrar ataques de cross site scripting.

Varias alcanzan el estado de críticas, por lo que se recomienda actualizar de inmediato.

Es posible actualizar a Mozilla Firefox 2.0.0.1 o 1.5.0.9 desde http://www.mozilla.com/firefox/, actualizar a Mozilla Thunderbird 1.5.0.9 desde http://www.mozilla.com/thunderbird/ y a Mozilla SeaMonkey 1.0.7 desde http://www.mozilla.org/projects/seamonkey/. Todas las versiones anteriores son vulnerables.

Redacción

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago