Mozilla corrige la vulnerabilidad para Firefox presentada en el Pwm2Own 2010
La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores y teléfonos móviles.
Un investigador alemán de MWR InfoSecurity llamado Nils encontró una vulnerabilidad en Firefox concretamente un fallo de corrupción de memoria al mover nodos de un árbol DOM entre documentos.
Nils encontró una forma de mover un nodo reteniendo el ámbito anterior y provocando que el objeto fuese liberado erróneamente en cierto instante durante la recolección de memoria, posteriormente se usa el puntero lo que posibilita la ejecución de código arbitrario.
Nils también fue el mismo que gano los premios correspondientes a Internet Explorer, Firefox y Safari de la edición del Pwm2Own de 2009.
La vulnerabilidad con CVE-2010-1121 ha sido corregida en la versión 3.6.3. Mozilla ha informado que aunque la vulnerabilidad solo está presente en la rama 3.6 publicará un parche para la 3.5 ya que podría llegar a ser factible, mediante una forma alternativa a la presentada, explotar la vulnerabilidad.
Últimas Noticias
León muerde a vampiro… de Crepúsculo
Insólito – Descubren barco antiguo donde estaban las Torre Gemelas
Nuevos modelos para BMW
¿Irónico? ¡El Toyota Camry es el automóvil estadounidense numero 1!
Pe y Bardem sellan su historia de amor en Bahamas
Los pasajeros de los aviones ya pueden utilizar sus móviles en pleno vuelo
Google está "parcialmente bloqueado" en China
Sony alerta a los dueños de 535.000 Vaio en todo el mundo
Viticultura
15 Floridos años
Puerto Paredon Hohenau
Toyota presente en Agroactiva 2010