viernes, 19 de febrero de 2010

0-Day en Firefox

Un, dos, tres, me toca otra vez, podriamos pensar que se trata de nuevo de una vulnerabilidad encontrada en Internet Explorer, pero no esta vez no, esta vez la china a cambiado de mano y el afectado es nuestro querido Firefox (incluidas las ultimas versiones).

Bueno pues según Security Focus la empresa Intevydis una empresa de seguridad Rusa que comercializa el Software Immunity CANVAS Professional es la responsable del código que dará trabajo a los chicos de Mozilla y es que la vulnerabilidad en cuestión es bastante grave puesto que permite la ejecución de código arbitrario. Sin embargo también hemos de decir que dicho código (al parecer) todavia no se ha hecho publico para tranquilidad de los cada vez mas usuarios de Firefox, ademas no hay mucha información en la red sobre el exploit, así que y hasta que no haya un parche oficial que no cunda el pánico, al menos hasta hoy, mañana ¿quien sabe?.









No hay comentarios: