Secunia alerta sobre dos nuevas vulnerabilidades en Firefox
Han sido comprobadas en la ¨²ltima versi¨®n del navegador libre
La compa?¨ªa de seguridad Secunia alerta hoy sobre dos nuevas vulnerabilidades halladas en el navegador libre firefox, que podr¨ªan ser explotadas por un atacante malintencionado para comprometer la integridad del equipo afectado. El problema afecta a la ¨²ltima versi¨®n del software de Mozilla, la 1.0.3., pero podr¨ªa estar presente tambi¨¦n en las anteriores.
El primero de los agujeros sobre los que alerta Secunia se refiere a la ejecuci¨®n de c¨®digo JavaScript en p¨¢ginas construidas mediante iFrames para las que existe un permiso para instalar extensiones, a?adidos que incluyen funciones nuevas al navegador.
Cuando se dan todas estas circunstancias y el internauta visita una p¨¢gina construida para aprovechar el agujero, es posible para un atacante ejecutar c¨®digo en el ordenador de la v¨ªctima. El otro problema, relacionado con el par¨¢metro 'IconURL', permitir¨ªa a un atacante malintencionado la ejecuci¨®n de c¨®digo JavaSript en el PC atacado.
Seg¨²n Secunia ya existe en la Red un c¨®digo -generalmente conocido como exploit- que permitir¨ªa a cualquiera con los conocimientos necesarios explotar estas vulnerabilidades.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.