El nuevo Firefox versión 1.0.1 soluciona 17 vulnerabilidades.
1 de Marzo de 2005
La compañía Mozilla Foundation acaba de publicar su nueva versión 1.0.1 de su navegador Firefox, esta nueva versión corrige 17 vulnerabilidades y de las cuales su inmensa mayoría facilitaba ataques phishing.
Se recomienda actualizar su navegador Firefox para mayor seguridad, la nueva versión y sus diferentes plataformas se puede descargar en;Plataforma Windows
http://207.200.85.49/pub/mozilla.org/firefox/releases/1.0.1/win32/es-AR/
Plataformas Linux
http://207.200.85.49/pub/mozilla.org/firefox/releases/1.0.1/linux-i686/es-AR/
Plataformas Mac
http://207.200.85.49/pub/mozilla.org/firefox/releases/1.0.1/mac/es-AR/
Esta nueva versión corrige las siguientes vulnerabilidades:
MFSA 2005-29 Internationalized Domain Name (IDN) homograph spoofing
MFSA 2005-28 Unsafe /tmp/plugtmp directory exploitable to erase user s files
MFSA 2005-27 Plugins can be used to load privileged content
MFSA 2005-26 Cross-site scripting by dropping javascript: link on tab
MFSA 2005-25 Image drag and drop executable spoofing
MFSA 2005-24 HTTP auth prompt tab spoofing
MFSA 2005-23 Download dialog source spoofing
MFSA 2005-22 Download dialog spoofing using Content-Disposition header
MFSA 2005-21 Overwrite arbitrary files downloading .lnk twice
MFSA 2005-20 XSLT can include stylesheets from arbitrary hosts
MFSA 2005-19 Autocomplete data leak
MFSA 2005-18 Memory overwrite in string library
MFSA 2005-17 Install source spoofing with user:pass@host
MFSA 2005-16 Spoofing download and security dialogs with overlapping windows
MFSA 2005-15 Heap overflow possible in UTF8 to Unicode conversion
MFSA 2005-14 SSL "secure site" indicator spoofing
MFSA 2005-13 Window Injection Spoofing
Mas información;
http://www.mozilla.org/projects/security/known-vulnerabilities.html