Publicidade

08 de julho de 2009
seguranca
Bugs e Falhas de Software

Firefox corrige falha descoberta em fevereiro no Firefox 2.0.0.10

Por IDG News Service/EUA

Publicada em 27 de novembro de 2007 às 08h08

São Francisco - Nova versão do browser de código aberto corrige brecha descoberta em fevereiro e diversas falhas relacionadas com memória.

A Mozilla divulgou uma atualização do seu navegador Firefox nesta terça-feira (26/11), consertando uma falha amplamente divulgada no software de código aberto.

A versão 2.0.0.10 corrige diversos problemas de corrupção de memória que davam problema no Firefox e uma vulnerabilidade que permitiria ataques do tipo cross-site dando acesso originalmente não autorizado à reprodução de páginas originais para fins maliciosos.

Mas a correção mais antecipada nesta versão corrige um problema na maneira como o Firefox processa arquivos que estão comprimidos usando o formato ".jar".

O Firefox não chega apropriadamente arquivos do tipo, dando aos crackers uma maneira de ativar ataques do tipo cross-site contra usuários. O bug foi descoberto em fevereiro, mas ganhou ampla atenção no começo de novembro quando pesquisadores de segurança mostraram como poderia ser usado para rodar códigos não autorizados na máquina da vítima.

As falhas que envolvem corrupção de memória podem levar a problemas mais sérios, afirmou a Mozilla no release oficial. "Presumimos que, com bastante esforço, pelo menos algumas delas podem ser exploradas para rodar códigos arbitrários", afirma.

A falha dos arquivos ".jar" representa uma de tantas novas categorias de ameaças que tanto o Firefox como seus rivais começaram a apresentar nos últimos meses. Elas têm relação com a maneira como o browser lida com links especiais que são usados para aplicações, conhecidos como protocolos URI.

Falhas no protocolo URI foram descobertas também no Internet Explorer, da Microsoft, em programas da Adobe e no Picasa, do Google.

Robert McMillan, editor do IDG News Service, em São Francisco.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Spam: 10 dúvidas

Spam: 10 dúvidas

Brasil terá análise de golpes e código de conduta anti-spam. Tire suas dúvidas.

Brasil no rastro dos golpes

Brasil no rastro dos golpes

Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

Roubo de senhas

Roubo de senhas

Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.

anterior   próxima
Galeria de fotoscarregando...
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.