Mozilla soluciona diez vulnerabilidades críticas en Firefox 6

Mozilla ha parcheado vulnerabilidades consideradas como “críticas” y de “riesgo alto” en  Firefox, varias de las cuales podrían generar ejecuciones remotas de código por parte de hackers.

Mozilla ha solucionado vulnerabilidades relacionadas con la gestión de memoria, heap overflows y scripts sin firmar en Firefox 6, publicado el 17 de agosto. La última versión se ha lanzado sólo dos meses después que Firefox 5, y ha recibido 1.300 modificaciones.

De explotarse, varios de los fallos podrían permitir que un atacante ejecutara código si el usuario accede a un site malicioso.

Mozilla además, ha parcheado cuatro fallos de memoria en el motor del navegador utilizado en Firefox 4, 5 y otros productos de Mozilla que utilizan el mismo motor.

Otro error crítico permite firmar código JavaScript para ejecutar un script dentro de un archivo JAR firmado con los permisos y la identidad de ese archivo. Los fallos generan corrupciones de memoria bajo ciertas circunstancias. Otros fallos críticos permiten que código Java sin firmar ejecute un script dentro de un archivo JAR con los permisos e identidad de ese archivo.

Mozilla ha adoptado un nuevo calendario de lanzamientos para su navegador web este año por el que Firefox recibe mejoras y actualizaciones de seguridad cada seis semanas. El objetivo es conseguir mejoras constantes y que las actualizaciones y cambios sean más fáciles. Según el nuevo calendario de actualizaciones Firefox 7 se lanzará en octubre e incluirá mejoras en el motor JavaScript además de un menor uso de memoria.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Tecnología inclusiva para impulsar capacidades diferentes

En España más de 260.000 personas sufren algún tipo de discapacidad intelectual. Tecnologías como la…

2 horas ago

Salesforce lanza Agentforce 2.0: la plataforma de trabajo digital impulsada por agentes de IA autónomos

Salesforce presenta Agentforce 2.0, la plataforma digital que transforma el trabajo empresarial con agentes de…

16 horas ago

@aslan prepara un plan de divulgación sobre tendencias tecnológicas para 2025

Estas tendencias giran en torno a la resiliencia de los datos, la ciberseguridad, el puesto…

17 horas ago

Linda, de Bewe software, una asistente de IA para optimizar pymes en LATAM y España

Linda, el innovador asistente de IA desarrollado por Bewe Software, ha sido galardonado como Caso…

18 horas ago

Sandisk renueva su identidad corporativa

Bajo el lema Mindset of Motion, defiende que las personas puedan experimentar el potencial de…

18 horas ago

El próximo smartphone de OnePlus ya tiene fecha de salida: el 7 de enero

Será el primer terminal OnePlus con doble certificación IP68 e IP69.

19 horas ago