Fallas críticas de productos Mozilla afectan a millones de usuarios en todo el mundo
Se han dibulgado numerosas vulnerabilidades en sistemas que trabajan bajo Mozilla tales como Firefox y Thunderbird que podrían afectar seriamente al sistema.
Aunque no hay hasta el momento alguna prueba de concepto si están las explicaciones sobre la localización de cada falla y sus actualizaciones:
Fallas:
- traverse directories
- obtain potentially sensitive information
- execute scripts with elevated privileges
- execute arbitrary code
- cause denial-of-service conditions
- carry out cross-site scripting attacks
- steal authentication credentials
- force users to download files
- violate the same-origin policy
Descripción de fallas:
http://www.mozilla.org/security/announce/2008/mfsa2008-37.html
http://www.mozilla.org/security/announce/2008/mfsa2008-38.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html
http://www.mozilla.org/security/announce/2008/mfsa2008-46.html
Productos afectados:
<= Firefox 2.0.0.16
<= Firefox 3.0.1
<= Thunderbird 2.0.0.16
= SeaMonkey 1.1.11
Fuente:
http://seclists.org/bugtraq/2008/Sep/0301.html
Tags: bug, fallas, Firefox 2.0.0.16, Firefox 3.0.1, mozilla, SeaMonkey 1.1.11, Thunderbird 2.0.0.16, update, vuln, vulnerabilidad