Mozilla corrige la vulnerabilidad para Firefox presentada en el Pwm2Own 2010
La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores y teléfonos móviles.
Un investigador alemán de MWR InfoSecurity llamado Nils encontró una vulnerabilidad en Firefox concretamente un fallo de corrupción de memoria al mover nodos de un árbol DOM entre documentos.
Nils encontró una forma de mover un nodo reteniendo el ámbito anterior y provocando que el objeto fuese liberado erróneamente en cierto instante durante la recolección de memoria, posteriormente se usa el puntero lo que posibilita la ejecución de código arbitrario.
Nils también fue el mismo que gano los premios correspondientes a Internet Explorer, Firefox y Safari de la edición del Pwm2Own de 2009.
La vulnerabilidad con CVE-2010-1121 ha sido corregida en la versión 3.6.3. Mozilla ha informado que aunque la vulnerabilidad solo está presente en la rama 3.6 publicará un parche para la 3.5 ya que podría llegar a ser factible, mediante una forma alternativa a la presentada, explotar la vulnerabilidad.
Últimas Noticias
Los ciudadanos piden anular la ley de inspección vehicular
Discovery Channel descubrió una monstruosa mantarraya en el Paraná
Un acertijo para Brasil: ¿en cuánto sale organizar el Mundial 2014?
LA BASURA ESPACIAL HA LLEGADO A UN PUNTO CRÍTICO
SATÉLITE DE 6 TONELADAS SE PRECIPITA HACIA LA TIERRA
Corea Sur. Kia eleva sus ventas mundiales un 15% en julio, con más de 200.000 unidades
Toyota revalida como número uno del mundo en 2010
Fuerte temporal deja heridos y unos 1.000 damnificados en Itapúa
Una fuerte granizada causa estragos en Mayor Otaño, Itapúa
Francia y Gran Bretaña también están en la mira
Volcan en Erupcion
Se viene el Choppfest 2011 en el Club Aleman de Obligado