10 mayo, 2005

Vulnerabilidades en Firefox 1.0.3

Varios medios y recursos se están haciendo eco de dos vulnerabilidades descubiertas ayer en el navegador Firefox 1.0.3.

Aunque por el momento no se dispone de parche que corrija el riesgo de un ataque de cross site scripting, la versión inglesa del ezine de Mozilla recoge una descripción del problema.

A la espera del parche correspondiente una medida de protección (quizá demasiado radical) consiste en desactivar tanto el soporte de JavaScript, como la opción de permitir que los sitios web instalen software.