Por Xavier Caballé xavi@hispasec.com Durante estos últimos días se han anunciado diversas vulnerabilidades de seguridad en Mozilla, así como cualquier otro producto basado en el mismo. Mozilla es un entorno de código abierto, de gran calidad, nacido a partir de una iniciativa de Netscape. Su mayor exponente es el propio Mozilla, el navegador web sobre el que se basa Netscape 6.x así como el reciente Netscape 7.0. Pero también hay muchos otros productos que se basan en Mozilla, tales como otros navegadores, entornos de desarrollo, sistemas de navegación... Durante los últimos días se han anunciado la existencia de diversas vulnerabilidades que, básicamente afectan a las versiones de Mozilla anteriores a la 1.0.1.
Un atacante remoto puede provocar un desbordamiento de buffer cuando en una página HTML se incluyen diversas marcas <IMG> con el atributo WIDTH fijado en 0. Aunque no se ha verificado, es posible que esta vulnerabilidad permita a un atacante remoto ejecutar código, con los privilegios del usuario que utiliza Mozilla. Existe una prueba de concepto de esta vulnerabilidad
en Esta vulnerabilidad está presente en todas las versiones de Mozilla anteriores a la 1.1, en las diferentes plataformas. También afecta a Netscape 6.2.x así como al Opera 5.x y 6.x para Linux.
Un error en la implementación del evento "onUnload" puede permitir a un webmaster conocer a que páginas acceden los usuarios en el momento de abandonar su sede web. Existe una prueba de concepto de esta vulnerabilidad
en Esta vulnerabilidad afecta a todas las versiones de Mozilla existentes hasta la fecha, incluyendo a Mozilla 1.1.
Existe una prueba de concepto de esta vulnerabilidad
en Esta vulnerabilidad afecta a las versiones de Mozilla anteriores a la 1.0.1.
Esta vulnerabilidad afecta a las versiones de Mozilla anteriores a la 1.0.1.
Esta vulnerabilidad afecta a todas las versiones de Mozilla anteriores a la 1.0.1.
Existe una prueba de concepto de esta vulnerabilidad
en Esta vulnerabilidad afecta a todas las versiones de Mozilla anteriores a la 1.0.1.
Know vulnerabilities in Mozilla Mozilla riddled with security holes Mozilla: Hit bug on head, win lizard Mozilla: The Good and The Bad Mozilla Browser Zero Width GIF Image Memory
Corruption http://bugzilla.mozilla.org/show_bug.cgi?id=157989 Mozilla OnUnload Referer Information Leakage
Vulnerability http://bugzilla.mozilla.org/show_bug.cgi?id=145579 Mozilla Browser HTTP/HTTPS Redirection Weakness Mozilla document.open() Memory Corruption Denial of
Service Vulnerability Mozilla Space Key XPI Installation Vulnerability Mozilla XMLSerializer Same Origin Policy Violation
Vulnerability Mozilla vulnerabilities, an update Mozilla riddled with security holes Netscape/Mozilla: Exploitable heap corruption via jar
:URI handler Updated Mozilla packages fix security vulnerabilites Updated Mozilla packages fix security vulnerabilites Vulnerabilidad de seguridad en Mozilla y proyectos derivados
|