Descubierta vulnerabilidad crítica en Firefox 3.5

Una importante vulnerabilidad de Firefox 3.5 salió a la luz antes que la gente de Mozilla publicara un parche. Se trata de una vulnerabilidad que se aprovecha de una nueva característica incorporada en Firefox 3.5, gracias a la cual se acelera el ritmo de ejecución de JavaScript, pero que a su vez es vulnerable a ataques.
Los atacantes pueden crear una página web que incluya código malicioso que se aproveche de la vulnerabilidad, por lo que se recomienda la desactivación de JIT (Just-In-Time) en el motor de Java siguiendo estos pasos:
- Escribir about:config en la barra del navegador
- Escribir jit en la caja del filtro en la parte superior del editor de configuración
- Hacer doble clic en la línea que contiene javascript.options.jit.content, para establecer el valor false
Hay que tener en cuenta que al deshabilitar JIT hacemos que el rendimiento de JavaScript disminuya, por lo que sólo se recomienda como una medida de seguridad temporal.
Una vez que se publique el respectivo parche para resolver el problema, se recomienda habilitar nuevamente JIT siguiendo los mismos pasos descritos anteriormente.
Link: Critical JavaScript vulnerability in Firefox 3.5 (Gracias Thomas)
Steve Jobs fue premiado anoche con Grammy póstumo
Europeos se manifiestan en contra de ACTA
Tommy Jordan se refiere al "asesinato" del note...
Futurología: La nueva Xbox podría incluir mando...
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
52 Comentarios
Descubierta vulnerabilidad crítica en Firefox 3.5
@sr. anónimo
ResponderSeñor, usted tiene problemas de comprensión de lectura, lea bien la noticia que publica (pero completa).
El problema está resuelto siguiendo los pasos descritos.
Lea, infórmese y después postee.
Una mierda de noticia xD!
ResponderYO, no lo haré. Me arriesgo :D
ResponderUtilizar Firefox solo demuestra que eres un Fanboy de M*****
ResponderDeberian usa Opera o Safari que le dan dos pasadas a su amadisimo Firefox
mmm como que JAVA y Javascript son 2 cosas distintas eeeee....
ResponderComo activo ese skin???? Me acorde de la era IE 4.0
Respondereso es firefox personas
Responderhttp://www.getpersonas.com/
Responderajajaaj ahi quedaron...xD :B
ResponderUna mierda la wuea de browser ??
Responder- Tuvo 7 o 8 atrasos.
- la wuea te come mas memoria que el vista
- tarda mas de 5 segundos en cargar una vez iniciado el sistema
lastima pero asi como van estos pailones noobs de mozilla van a terminar igual que IE
y peor,,,
lastima que OPERA aun no saca su version 10 porque ya van a cumplir el año con su 9.64
noscript salva de nuevo :D
ResponderHay que ser muy vaca para andar comparando safari con firefox xD
ResponderY eso q no me gusta firefox.
Seguro que ya deben estar trabajando en el parche los ingenieros y me imagino que ya pronto se estará distribuyendo por medio de las actualizaciones de Software que tiene la página...
ResponderYa salió la version 3.5.1 de Firefox, supongo q habrán arreglado la vulnerabilidad D:
ResponderSaludos
El mejor skin para firefox que he encontrado es "Macosx theme".
Respondersi se actualizo hoy solo a la version 3.5.1 ...
Responderseria todo con el bug
Correcto esa version corrige el fallo presentado. Segun el Aviso MFSA 2009-41
ResponderFixed in Firefox 3.5.1
MFSA 2009-41 Corrupt JIT state after deep return from native function
Saludos
Ya sabía de la nueva versión de Firefox, menos mal que siempre tomo la precaución de no migrar inmediatamente, sino hasta por lo menos unos dos o tres meses después...
Responderya estpa arreglado... a seguir usando firefox tranquila y profesionalmente ^^
ResponderAlaben la basura de navegador ahora poh! FireFoxwayer o Firefoxwater!!!!!!! siempre se ha sabido que Firefox es una basura!!! Espero que la tropa de Nerds adictos a Firefox esconda la cola entre las piernas y se retire humillada ahora!
ResponderMejor vuelvan a IE6!!!!!! IE6 INMORTAL!!!!!!
ResponderYa está la actualización 3.5.1 de Firefox que corrige eso.
Responderhttp://www.mozilla.org/security/announce/2009/mfsa2009-41.html
Deben cambiarlo de nuevo porque no lo actualiza.
Saludos!! y gracias por la información ;)
Deja tu Comentario