Destacados

Chatroulette: Divertido o Pervertido? Desde hace un par de meses aproximadamente hay un nuevo servicio en el internet que esta dando mucho de que hablar: Chatroulette. De forma básica Chatroulette es un servicio...

Ver más...

Logo nuevo para Firefox MobileLogo nuevo para Firefox Mobile Firefox Mobile o Fennec, como se le ha conocido hasta hoy, la versión para móviles de Firefox ya tiene un logo que lo distinga, el diseñado por el ruso Yaroslaff Chekunov. ...

Ver más...

Chrome tiene mucho futuro Ya está disponible en internet la versión 3 de Google Chrome y según lo que se comenta por ahí es super rápido.  Les confieso que todavía no es mi preferido, lo es...

Ver más...

Google adquiere reCAPTCHA ¿Alguna vez haz visto una imagen como ésta? La vemos cada vez que colocamos la contraseña o algo confidencial para corroborar que "somos nosotros" los que estamos entrando...

Ver más...

TecnoCtrl.com Rss
Browsers, Seguridad, Trucos|Guías

Nueva vulnerabilidad en Firefox

por Gabriel | 15/07/2009

0

Logo Firefox

Luego de haber lanzado su nueva versión y ser descargada por más de 28 millones de veces, Firefox contiene una vulnerabilidad relacionada al código en JavaScript.

Aunque mejora mucho el rendimiento del JavaScript en su última versión, el JIT compiler también contiene una debilidad en su estado natural.  Esta debilidad conlleva a que un código (publicado por Simon Berry en milw0rm.com) pueda ser explotado desde el internet en sistemas vulnerables.

En lo que Mozilla envía las debidas actualizaciones, podemos resolver de manera temporera de la siguiente manera.  En la barra de direcciones escribe about:config y en el filtro escribe jit.  Haz dos clics sobre la opción javascript.options.jit.content cambiando su valor a falso.  Así, te vas a la segura y evitas la vulnerabilidad, aunque sacrificas un poco el rendimiento del JavaScript.

FFjit

, , ,

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

Escribe tu comentario

Advertise Here