24 de marzo de 2010

La versión 3.6.2 de Firefox corrige el “0 day” conocido desde hace un mes

Mozilla ha publicado oficialmente la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes y que el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese corregido.

  • A mediados de Febreo, Evgeny Legerov, de Intevydis, dijo que encontrar el problema y crear un exploit no era trivial pero que era muy fiable y funcionaba en la instalación por defecto del navegador sobre XP y Vista.
  • Efectivamente se confirma que el fallo era real, que en esta versión 3.6.2 se soluciona y que estaba siendo aprovechada por atacantes desde hace semanas.
  • Mozilla ha adelantado su nueva versión, prevista para el 30 de marzo.

Fuente: Mozilla