Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1683 al 1702 
AsuntoAutor
VSantivirus No 263 VSAntivi
VSantivirus No 263 VSAntivi
VSantivirus No 263 VSAntivi
VSantivirus No 263 VSAntivi
VSantivirus No 263 VSAntivi
VSantivirus No 263 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 264 VSAntivi
VSantivirus No 265 VSAntivi
VSantivirus No 265 VSAntivi
VSantivirus No 265 VSAntivi
VSantivirus No 265 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1689     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2637 Año 11, lunes 11 de febrero de 2008
Fecha:Domingo, 10 de Febrero, 2008  19:32:32 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2637 Año 11, lunes 11 de febrero de 2008
_____________________________________________________________

Firefox 2.0.0.12 soluciona múltiples fallos
_____________________________________________________________

http://www.vsantivirus.com/firefox-2-0-0-12.htm

Firefox 2.0.0.12 soluciona múltiples fallos

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Mozilla ha publicado Firefox 2.0.0.12 y una nueva versión de
SeaMonkey (la 1.1.8). Y aunque la anuncia en sus alertas de
seguridad como 2.0.0.12, brilla por su ausencia la nueva
versión de Thunderbird.

La nueva versión del navegador, corrige al menos 10
vulnerabilidades, tres de ellas catalogadas como críticas.

La primera de éstas, identificada como MFSA 2008-01,
involucra una serie de errores que provocan la corrupción de
la memoria operativa, con la posibilidad de ejecución de
código a través de un código que explote alguno de esos
fallos a través de un JavaScript malicioso.

El problema también afecta a Thunderbird y SeaMonkey, ya que
comparten el motor con el navegador Firefox. Thunderbird es
vulnerable si JavaScript se encuentra habilitado en el
correo.

La segunda vulnerabilidad crítica (MFSA 2008-03), son en
realidad dos errores que podrían permitir que un script se
ejecute con privilegios elevados. Esto significa que una
página podría abrir la puerta a códigos maliciosos por solo
visitarla. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 también
corrigen estos problemas.

La última de las vulnerabilidades críticas, MFSA 2008-06,
permite tanto la divulgación de información del usuario
afectado, como un posible cuelgue del programa, y no se
descarta la ejecución no deseada de código.

Una vulnerabilidad de impacto alto (un punto menor a crítico
según los estándares de Mozilla), está descripta en la alerta
de seguridad MFSA 2008-05. El problema afecta a todos los
usuarios que hayan instalado ciertas extensiones que utilizan
una estructura de directorio plana (las llamadas "flat"), en
lugar de archivos .JAR.

Es difícil decir la cantidad de problemas que esta clase de
vulnerabilidad puede ocasionar. La misma fue comentada en
VSAntivirus hace unas semanas (Ver "Mozilla eleva nivel de
alerta para fallo en Firefox", http://www.vsantivirus.com/30-
01-07.htm). También afecta a Thunderbird y SeaMonkey.

Tres vulnerabilidades de impacto moderado (MFSA 2008-02, MFSA
2008-04, y MFSA 2008-08), involucra técnicas que permiten
engañar al usuario y la corrupción de archivos locales.
Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 corregirían también
algunos de estos problemas.

Otras tres vulnerabilidades marcadas como de bajo impacto,
reflejan varios problemas de comportamiento que pueden
confundir a un usuario o impedir el uso del programa (MFSA
2008-09, MFSA 2008-10, MFSA 2008-11). Las dos primeras
también afectan a SeaMonkey.

Como curiosidad, si bien algunas de estas vulnerabilidades
estarían solucionadas también en Thunderbird 2.0.0.12 como se
dijo más arriba, en realidad la última versión conocida de
este cliente de correo es la 2.0.0.9, liberada en noviembre
de 2007.

Todas las variantes no finales de Thunderbird (las "nightly
builds", o sea las versiones de prueba, con mejoras cada
noche), son únicamente para la versión 3.0 beta. La última de
la serie 1.5 es la 1.5.0.14 liberada en diciembre pasado, que
ya no tendrá más actualizaciones.

También resulta curioso la no existencia de la alerta de
seguridad MFSA 2008-07.


* Última versión NO vulnerable:

- Firefox 2.0.0.12


* Descarga de Firefox 2.0.0.12 en español:

http://www.mozilla-europe.org/es/products/firefox/


* Referencias:

MFSA 2008-01 Crashes with evidence of memory corruption (rv:1.8.1.12)
http://www.mozilla.org/security/announce/2008/mfsa2008-01.html

MFSA 2008-02 Multiple file input focus stealing vulnerabilities
http://www.mozilla.org/security/announce/2008/mfsa2008-02.html

MFSA 2008-03 Privilege escalation, XSS, Remote Code Execution
http://www.mozilla.org/security/announce/2008/mfsa2008-03.html

MFSA 2008-04 Stored password corruption
http://www.mozilla.org/security/announce/2008/mfsa2008-04.html

MFSA 2008-05 Directory traversal via chrome: URI
http://www.mozilla.org/security/announce/2008/mfsa2008-05.html

MFSA 2008-06 Web browsing history and forward navigation stealing
http://www.mozilla.org/security/announce/2008/mfsa2008-06.html

MFSA 2008-08 File action dialog tampering
http://www.mozilla.org/security/announce/2008/mfsa2008-08.html

MFSA 2008-09 Mishandling of locally-saved plain text files
http://www.mozilla.org/security/announce/2008/mfsa2008-09.html

MFSA 2008-10 URL token stealing via stylesheet redirect
http://www.mozilla.org/security/announce/2008/mfsa2008-10.html

MFSA 2008-11 Web forgery overwrite with div overlay
http://www.mozilla.org/security/announce/2008/mfsa2008-11.html


* Relacionados:

Mozilla eleva nivel de alerta para fallo en Firefox
http://www.vsantivirus.com/30-01-07.htm

Vulnerabilidad en protocolo Chrome de Firefox
http://www.vsantivirus.com/vul-firefox-chrome-190108.htm


* Más información:

Known Vulnerabilities in Mozilla Products
www.mozilla.org/projects/security/known-vulnerabilities.html

Mozilla.org Security Center
www.mozilla.org/security/


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.eset.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2637 Año 11, lunes 11 de febrero de 2008 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35