dilluns, de maig 09, 2005

Forat de seguretat a Firefox 1.0.3

Segons reporta la fundació Mozilla, s'ha trobat dos forats de seguretat al Firefox 1.0.3 que, combinats, poden portar a l'execució de codi arbitrari en la màquina del client. Aquesta és la primera vulnerabilitat considerada com extremadament crítica del Firefox.

Sembla ser que com a mesura temporal es pot desactivar el javascript del navegador, tot i que actualment navegar per internet sense javascript és com anar pel carrer sense roba. En la versió en català es desactiva a través de Eines -> Opcions -> Característiques web -> Habilita el javascript. Esperem que aviat distribueixin l'actualització de seguretat pertinent.

Com a nota curiosa, la suite Mozilla només es veu afectada parcialment, potser perque les versions de Mozilla Firefox 1.0.x es basen sobre una versió de Gecko (el nucli tant de la suite com del Firefox) força antiga (gairebé un any, si no recordo malament).