Ir para o conteúdo.

Início » Open Source Segurança » Firefox 3.5 tem falha grave de segurança

firefox-logo-houstonUm dos navegadores tidos como mais seguros do mundo teve uma falha grave de segurança revelada hoje. O site focado em segurança Secunia publicou um relatório sobre vulnerabilidade no consumo de memória do Firefox 3.5. O site classifica a falha de “altamente crítica”; nunca escala de 1 a 5, ela é considerada como 4.

“A vulnerabilidade é causada por um erro de processamento de JavaScript”, diz o relatório. No exemplo dado pela Secunia, a tag HTML <font> poderia ser usada para explorar essa falha. Uma vez que uma página utilize a vulnerabilidade para ataques, o buffer do Firefox “explode”, permitindo controle sobre os arquivos do computador e também contaminação por vírus.

Uma das formas de evitar a vulnerabilidade é instalando o plugin NoScript, que dá ao usuário controle sobre como cada JavaScript é executado (ou não). A correção oficial para o problema deve ser disponibilizada em até uma semana. [PC World/Rebit]

Receba os posts do TB por feed ou email

17201 Assinantes Assinar o feed

Participe da Discussão (Deixe o seu!)

Deixar comentário:

Leia | Política de Comentários.