Mostrando entradas con la etiqueta mozilla. Mostrar todas las entradas
Mostrando entradas con la etiqueta mozilla. Mostrar todas las entradas

Boletines de seguridad de la Fundación Mozilla

Posted: 10/5/11 by komz in Etiquetas: , ,
0

La Fundación Mozilla ha publicado siete boletines de seguridad (del MFSA2011-12 al MFSA2011-18) para solucionar 18 vulnerabilidades en productos Mozilla (Firefox, Thunderbird y SeaMonkey).

Según la propia clasificación de Mozilla cuatro de los boletines presentan un nivel de gravedad "crítico", dos son de carácter "moderado" y un último considerado como "bajo".

Los boletines publicados son:

* MFSA 2011-12: Boletín crítico, que corrige diez problemas de seguridad de la memoria en el motor del navegador.

* MFSA 2011-13: Considerado crítico. Tres vulnerabilidades relacionadas con el tratamiento incorrecto de punteros.

* MFSA 2011-14: Boletín moderado, por una vulnerabilidad de robo de información a través del historial de formularios.

* MFSA 2011-15: Vulnerabilidad crítica de escalada de privilegios a través de Java Embedding Plugin (JEP) incluido en OS X.

* MFSA 2011-16: Boletín de gravedad moderada por una vulnerabilidad de escalada de directorios.

* MFSA 2011-17: Dos vulnerabilidades críticas en WebGLES.

* MFSA 2011-18: De gravedad baja, una vulnerabilidad en la función generate-id() de XSLT devuelve una cadena que puede revelar la dirección de un objeto en la memoria.

Se han publicado las versiones 4.0.1, 3.6.17 y 3.5.19 del navegador Firefox, la versión 3.1.10 de Thunderbird y la 2.0.14 de SeaMonkey; que corrigen todas estas vulnerabilidades, disponibles desde:

http://www.mozilla-europe.org/es/firefox/
http://www.mozillamessaging.com/es-ES/thunderbird/
http://www.seamonkey-project.org/

 Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: hispasec.com

Firefox Update 3.6.13

Posted: 10/12/10 by komz in Etiquetas: , , , , ,
0

Ya esta disponible una nueva actualización del navegador Firefox. Se trata de la versión 3.6.13, que ha sido lanzada para solucionar 11 fallos de seguridad, nueve de ellos catalogados por Mozilla como “críticos”.

Estas vulnerabilidades afectan a todas las versiones del navegador y pueden ser aprovechadas para diversos fines como escalar privilegios, realizar ataques de cross-site scripting, falsificar la barra de direcciones y ejecutar código maligno.

Además de dichos problemas de seguridad, Mozilla también se ha encargado de solucionar distintas cuestiones relacionadas con la estabilidad de la aplicación.

Firefox cuenta con un sistema de actualizaciones automáticas, por lo que si todavía no han recibido una alerta de la nueva versión basta con hacer clic en el menú “Ayuda” y “Buscar actualizaciones” para descargarla automáticamente.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

MOZILLA SECURITY CENTER

fuente: mozilla.org

Mozilla Firefox 4.0 Beta 7 liberado y disponible en español

Posted: 11/11/10 by komz in Etiquetas: , , ,
0

Mozilla Firefox 4 Beta 7 ha sido lanzado y ya está disponible para descargar por todo el mundo. Con Firefox 4, Mozilla pretende dar un salto cualitativo y acercarse al Internet Explorer, líder en cuota de uso por ahora.
Meses atrás ya os contamos cómo sería la nueva interfaz gráfica de Firefox 4, la cual es una realidad en las versiones beta.
Es importante saber que el hecho de instalar Firefox 4 Beta no sobreescribirá la instalación existente de Firefox, ni tampoco nos hará perder ni los marcadores ni el historial. Sin embargo, hasta la fecha pocos complementos son compatibles con Mozilla Firefox 4, algo que se espera solucionar en los próximos meses.
Según podemos ver en las notas de la versión de Mozilla Firefox 4 Beta 7, se incluyen las siguientes novedades y mejoras:

- Se incluye el motor JavaScript JägerMonkey, más rápido
- Se habilita WebGL por defecto en Windows y Mac OS
- Ahora ciertas operaciones de renderizado utilizan la aceleración por hardware usando Direct3D 9 en Windows XP, Direct3D 10 en Windows Vista y 7, y OpenGL en Mac OS X
- Se mejora la tipografía web usando OpenType
- La API de formularios HTML5 hace más fácil la implementación y validación
- Se corrigen varios bugs encontrados

Se espera que la versión final de Mozilla Firefox 4 esté disponible a finales de año. Mientras tanto, podremos disfrutar de las nuevas características que van implementándose en las versiones beta.
Podemos bajar Firefox 4 Beta 7 en español para los sistemas operativos Windows, Linux y Mac en el siguiente enlace:
–> Descarga Firefox 4 Beta 7 (Windows)
–> Descarga Firefox 4 Beta 7 (Mac OS)
–> Descarga Firefox 4 Beta 7 (Linux)

fuente: elhacker.net 

 

0

Hispasec ha llevado a cabo un estudio para determinar cuál es el navegador más seguro a la hora de bloquear intentos de fraude en la web. Para ello han analizado 20.263 páginas maliciosas evaluando el grado de protección que ofrece cada navegador.

Los resultados del estudio indican que Firefox es el navegador más seguro, ya que consiguió proteger al usuario en el 35% de los casos.

El segundo más seguro es Chrome, que activó el filtro de seguridad en el 32,7% de los intentos de fraude, seguido por Internet Explorer que protegió al usuario un 25,3% de las veces.

El navegador menos seguro sería Opera y además con una diferencia bastante notable respecto a los otros, ya que tan sólo bloqueó el 8,3% de los intentos de fraude

Entre las conclusiones del estudio aseguran que “existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global”, ya que las páginas detectadas por Firefox no son en muchos casos detectadas por los otros navegadores y viceversa.

Además, apuntan que, teniendo en cuenta el bajo porcentaje de protección en general, “cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URL”.

fuente: eweekeurope.es

Nueva version de Firefox

Posted: 28/10/10 by komz in Etiquetas: , , ,
0

La nueva version de Firefox Soluciona un problema grave de seguridad que permite que se infecte el equipo con un virus al visitar una página web maliciosa.

Los Sistemas afectados serian todos aquellos ordenadores que tengan instalado una versión anterior a la 3.6.12 del navegador Mozilla.

REFERENCIAS.

DESCARGAR FIREFOX 3.6.12

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: mozilla.org

Boletines de seguridad de Mozilla

Posted: 25/10/10 by komz in Etiquetas: , , ,
0

La Fundación Mozilla ha publicado nueve boletines de seguridad para solucionar 12 vulnerabilidades en productos Mozilla (Firefox, Thunderbird y SeaMonkey).
Estos son los boletines publicados.

MFSA 2010-72 Insecure Diffie-Hellman key exchange
MFSA 2010-71 Unsafe library loading vulnerabilities
MFSA 2010-70 SSL wildcard certificate matching IP addresses
MFSA 2010-69 Cross-site information disclosure via modal calls
MFSA 2010-68 XSS in gopher parser when parsing hrefs
MFSA 2010-67 Dangling pointer vulnerability in LookupGetterOrSetter
MFSA 2010-66 Use-after-free error in nsBarProp
MFSA 2010-65 Buffer overflow and memory corruption using document.write
MFSA 2010-64 Miscellaneous memory safety hazards (rv:1.9.2.11/ 1.9.1.14)

REFERENCIAS.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.


fuente:mozilla.org

Firefox introduce una grave vulnerabilidad con sus últimos parches

Posted: 27/7/10 by komz in Etiquetas: , ,
0

El día 20 de julio Mozilla anunciaba la nueva versión 3.6.7 y 3.5.11 de su navegador, que corregía 15 vulnerabilidades en 14 boletines de seguridad diferentes. Tres días más tarde ya está disponible la versión 3.6.8 para solucionar una vulnerabilidad introducida al corregir las anteriores.

La versión 3.6.8 de Firefox se ha tenido que lanzar con cierta urgencia (solo tres días después de publicar la versión 3.6.7) para corregir una vulnerabilidad que permite la ejecución de código arbitrario. La solución introducida en la versión 3.6.7 para corregir un problema de manejo de plugins, introducía un fallo que, bajo ciertas circunstancias, podría producir un desbordamiento de memoria intermedia. Esto podría permitir la ejecución de código arbitrario.

Para solucionarlo han publicado la versión 3.6.8 y el boletín MFSA2010-48 describiendo el fallo.

La versión 3.6.7 ha sido por tanto bastante efímera, aunque no es la primera vez que ocurre con el navegador. La versión 3.6.4 apareció el 22 de junio, y desde entonces en menos de un mes se han publicado varias subversiones.

En la versión 3.6.4 los desarrolladores añadieron cierta protección contra los "cuelgues" de algunos plugins, para que no hicieran que todo el navegador dejase de responder. Para ello añadieron un "timeout": si el plugin no respondía en ese tiempo, Firefox tomaba el control terminando la tarea. Así se evitaba que el cuelgue arrastrase a todo el navegador.

Sin embargo se dieron cuenta de que el "timeout" introducido era muy corto. Solo 10 segundos. Algunos plugins, como Flash, pueden no responder durante ese tiempo en algunas máquinas sin que signifique que el complemento haya dejado de responder necesariamente. En muy pocos días, se produjo una "travesía" hasta la versión 3.6.6 para corregir ese fallo, y aumentar el "timeout" hasta unos 45 segundos.

The Adobe Flash plugin has crashed:
http://support.mozilla.com/en-US/kb/The+Adobe+Flash+plugin+has+crashed

 fuente: hispasec.com