Grave vulnerabilidad en Firefox 1.0.3 y versiones anteriores.
8 de Mayo de 2005
La nueva versión (y anteriores) del famoso navegador gratuito Firefox, es vulnerable a la ejecución de código, programas, etc. sin permiso del usuario.
La nueva vulnerabilidad afecta todas la versiones de Firefox y aun no hay parche para solucionar el problema, aunque se prevé que sea publicada en los próximos días.Una solución temporal es deshabilitar la opción de JavaScript:
Menú de Herramientas -> Preferencias... ->Características Web:
desmarcar la casilla "Activar JavaScript"
Ejemplo del exploit;
Mozilla Firefox 1.0.3 Remote Arbitrary Code Execution Exploit
http://www.frsirt.com/exploits/20050507.firefox0day.php
http://seguridad.internautas.org / www.seguridadenlared.org
Asociación de Internautas. hemeroteca.internautas.org