|
Un error en Firefox 2.0.0.10 precipita la 2.0.0.11
|
|
VSantivirus No 2591 Año 11, sábado 1 de diciembre de 2007
Un error en Firefox 2.0.0.10 precipita la 2.0.0.11
http://www.vsantivirus.com/firefox-301107.htm
Por Angela Ruiz
angela@videosoft.net.uy
Apenas a unos días de publicarse la versión 2.0.0.10 de Firefox, Mozilla libera la siguiente, debido a un error introducido en el código de la primera.
El problema, aunque grave, no afecta a la seguridad, pero si está relacionado con la visualización de una gran cantidad de páginas web, lo que limita la funcionalidad del navegador. Esto afecta a muchos sitios importantes, tales como Yahoo Mail por ejemplo.
La versión 2.0.0.10 produjo una regresión en un parche anterior relacionado con un problema en la visualización de imágenes PNG que podía provocar el acceso no autorizado a zonas aleatorias de la memoria, provocando el fallo del programa.
El componente afectado es parte de la interfase HTML (Canvas.drawImage), utilizado para la composición dinámica de imágenes, y el diseño de fondos y otros elementos gráficos.
La actualización a la nueva versión (2.0.0.11), puede ser realizada automáticamente (según la configuración del usuario), o bien manualmente en los enlaces que se muestran más abajo.
Prácticamente en poco más de un mes, Mozilla ha debido publicar al menos 4 versiones diferentes, por diversos problemas, algunos de ellos críticos, y otros (como el de ahora), debido a regresiones provocadas por actualizaciones anteriores.
Por ejemplo, la 2.0.0.9 del 2/11/07, corregía regresiones de la 2.0.0.8, publicada el 18/10/07.
Última versión NO vulnerable:
- Firefox 2.0.0.11
Descarga de Firefox 2.0.0.11 en español:
http://www.mozilla-europe.org/es/products/firefox/
Referencias:
Canvas.drawImage broken in 2.0.0.10
http://forums.mozillazine.org/viewtopic.php?t=607115
Bug 405584 - Canvas.drawImage method is not working
https://bugzilla.mozilla.org/show_bug.cgi?id=405584
Relacionados:
Firefox 2.0.0.10 corrige tres vulnerabilidades
http://www.vsantivirus.com/firefox-261107.htm
Denegación de servicio en Firefox 2.0.0.9
http://www.vsantivirus.com/vul-firefox-dos-021107.htm
Firefox 2.0.0.9 corrige "regresiones" del 2.0.0.8
http://www.vsantivirus.com/firefox-021107.htm
Firefox 2.0.0.8 corrige importantes vulnerabilidades
http://www.vsantivirus.com/firefox-181007.htm
Más información:
Known Vulnerabilities in Mozilla Products
www.mozilla.org/projects/security/known-vulnerabilities.html
Mozilla.org Security Center
www.mozilla.org/security/
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|