jueves, 19 de junio de 2008

Primera vulnerabilidad en Firefox 3.0

Para mear y no echar gota. Leo en Kriptópolis (via DVLabs) que ya han enviado la primera vulnerabilidad de Firefox, solo 5 horas después de su lanzamiento oficial de la versión 3.

Esta vulnerabilidad, permite ejecutar código arbitrario (es decir, ejecutar en tu ordenador algo... problema gordo) al pulsar un link con una construcción especial o visitando una web "malvada". Afecta a la rama 3.x y 2.x... practicamente el 90% de los Firefox que usa la gente.

Al parecer, no la van da divulgar, hasta que el equipo de Firefox la parchee, pero sin duda es una mala publicidad, sobre todo teniendo a Opera con 0 bugs actualmente. Seguramente, los tios que han descubierto este bug, han esperado hasta su lanzamiento para lograr mas bombo a su descubrimiento... ya que casi seguro esto fue detectado en la "Release Candidate" de Firefox 3.

Habrá que estar atentos...

No hay comentarios: