Check the new version here

Popular channels

0 day en Mozilla Firefox

Hola T!
Yo pensé que éste artículo podía ser de utilidad; por nuestra seguridad en internet y para que tengamos en cuenta que con ningún navegador estaremos totalmente a salvo.

Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------

0 day en Mozilla Firefox
------------------------

Se ha encontrado una vulnerabilidad en Mozilla Firefox que permite la
ejecución de código remoto. No existe parche oficial y parece que se
han revelado algunos detalles sobre la forma de aprovecharla, lo que
lo convierte en un 0 day. Mozilla Firefox se une así a la "moda" que
atosiga a Microsoft en los últimos meses.

Parece que Mischa Spiegelmock y Andrew Wbeelsoi demostraron en la
conferencia hacker ToorCon una vulnerabilidad en Mozilla Firefox que
puede permitir a un atacante remoto ejecutar código arbitrario en el
contexto del usuario que ejecutase la aplicación, independientemente
del sistema operativo sobre el que se asiente. Parece que no se han
publicado (al menos en línea) más detalles técnicos sobre el problema,
pero la revelación de los descubridores ha llamado la atención de los
medios. En cualquier caso, se debe ser cauto, y todavía desde algunos
foros, se sospecha del verdadero alcance del problema.

JavaScript ha sido una de las pesadillas de seguridad de Firefox, y ha
protagonizado muchas de las vulnerabilidades del navegador hasta la
fecha. De hecho, los propios Spiegelmock y Wbeelsoi califican su
implementación en Firefox de "un completo desorden" y afirman conocer al
menos 30 fallos más que pueden permitir vulnerar al navegador a través
de desbordamientos de pila y JavaScript. "Es imposible de parchear",
afirmaron.

A Window Snyder, reciente jefa de seguridad de Mozilla, no le hizo
demasiada gracia la revelación de la vulnerabilidad en público en una
conferencia, sin que previamente se hubiesen puesto en contacto con el
equipo de programación. Adelantó que están investigando el fallo, y que
si afecta al intérprete, la solución puede llevar tiempo.

Para terminar de sembrar la polémica, los descubridores afirmaron que
"Internet Explorer, como todo el mundo sabe, no es muy seguro, pero
Firefox también es bastante inseguro", avivando así una estéril
discusión entre navegadores, ya bastante gastada tras, por ejemplo, el
último informe de Symantec. En él, publicado a finales de septiembre,
Symantec catalogaba 2.249 vulnerabilidades software descubiertas desde
enero a junio de 2006. Del informe se desprendía que Internet Explorer
era el navegador más atacado, pero que Mozilla Firefox sufría más
vulnerabilidades. También, que Internet Explorer era el que mantenía a
sus usuarios desprotegidos durante más tiempo. Este informe hizo que
(como ocurre cada cierto tiempo) se volviese a discutir lo relativo de
las cifras absolutas, y se condenasen los métodos de actualizaciones de
Microsoft.

Sin cifras ni estadísticas, no es menos cierto que desde el laboratorio
de Hispasec, se viene observando desde hace tiempo cómo los troyanos
tienen cada vez más en cuenta esta "alternativa" y no es raro encontrar
su nombre en el código del malware destinado al robo de credenciales,
si bien no se suelen utilizar sus vulnerabilidades como medio de
infección... pero esto puede cambiar con el tiempo y su creciente
popularidad.

En definitiva, navegar con Firefox (o cualquier otro navegador) no
garantiza un mayor grado de seguridad que si se utiliza Internet
Explorer con cierto cuidado
. Sobre todo si el hacerlo proporciona una
falsa sensación de seguridad y por ello se dejan de tomar las medidas
de seguridad adecuadas que resultan imprescindibles para usar de forma
responsable cualquier programa. Esto debe ir más allá de su (subjetiva
y etérea) fama de seguro o inseguro.

0
12
0
12Comments
      kowal

      http://meneame.net/story/grave-vulnerabilidad-firefox-ahora-falsa
      http://www.heise-security.co.uk/news/78970
      http://kriptopolis.org/mozilla-investiga-el-ultimo-bug-de-firefox

      0
      kowal

      A pocos días de salir esta noticia ya se confirmó que es un hoax..

      0
      vincent_vega

      parece que el hacker "Toor" le hizo honor a su apodo y se la dio al zorrito......

      0
      Fedelo

      Si pero eso de navegar con cuidado en Internet Explorer....

      Uno ya no puede buscar cracks tranquilo 😄

      0
      andres

      Esto me recuerda a un post que hice cuando me llamaba Tío Malandra, sobre un
      bug de Javascript que
      permitía escanear puertos en intranet.

      0
      jos_nqn

      Opera!!

      0
      ludwig82

      santo dice:
      que miedo!

      😄

      0
      pirulo

      Opera consume menos recursos es mas rapido y tiene mejor aspecto en lo que se refiere
      a navegadores es mucho mejor que sus competidores
      Pero aqui viene el pero Opera no es de codigo abierto por lo tanto casi no tiene
      extenciones plugins y demas cosas que en firefox son exelentes ayudas y no hay conque
      reemplazarlas como por ejemplo la extencion Foxmark que sincroniza los favoritos, la
      BBcode para postear y o contestar en los foros y un sinfin mas que hacen de Firefox
      algo exelente.
      Seria genial si Opera cambia su politica y libera el codigo asi progresaria en forma
      inmediata 🙄

      0
      mune1980

      a mi me pasa al reves, por eso volvi al opera

      0
      nick_cave

      opera es màs lento, al menos en mi compu
      por eso volvì a firefoxxx

      0
      Filprafa

      Es super recomendable la extensión NoScript para Firefox. Quien quiera estar aún más
      seguro puede usar (bajo windows) el proxomitrón, que reemplaza código entre otras
      cuestiones.

      Opera pareciera seguir estando un pasito más arriba (¿al costo de mayor "consumo" de
      recursos?)

      0
      santo

      que miedo!

      0