Posted by Dabo
on abril 03, 2013
Seguridad Informática,
[Breves]
Como ya sabréis, la versión 20 de Firefox viene con nuevas funcionalidades como el renovado gestor de descargas y poder usar el modo de navegación privada (muy recomendable) sin tener que abrir una nueva ventana, dejando aparte las que había activas.
Pero más allá de las nuevas “features“, si vemos el listado de cambios, podemos leer que se han solventado 11 vulnerabilidades de diverso impacto, siendo 3 de ellas catalogadas como críticas. Por lo tanto, os recomendamos actualizar el navegador a la mayor brevedad posible.
Tags: Breves, Firefox, Mozilla, Navegador, Vulnerabilidad, Vulnerabilidades, Web
Posted by Liamngls
on febrero 20, 2013
Programas,
[Breves]
Se ha liberado ya para descarga y actualización la versión 19 del popular navegador de la Fundación Mozilla, a estas alturas la mayoría de la gente ya debería de haber recibido la actualización silenciosa y estar trabajando sobre esta última versión.
Es una actualización mayor aunque no incluye un gran número de novedades ya que por ejemplo el lector de PDF integrado está disponible desde la versión 18, lo que han hecho es que ahora se pueda usar por defecto sin tener que activarlo y por supuesto quien quiera puede desactivarlo o usar otro (ver cómo en el blog de noctuido).
La noticia con las principales novedades y la lista completa de cambios la podeis ver aquí.
Tags: Firefox, Mozilla, Navegador, Navegador web
Posted by Liamngls
on octubre 27, 2012
Seguridad Informática,
[Breves]
Mozilla ha lanzado una nueva actualización de su navegador Firefox, la versión 16.0.2, que solventa un problema de seguridad de tipo XSS (entre otros problemas), consistente en que los datos de url’s contenidas en el objeto window.location podría ser ofuscados y en combinación con algunos plugins lanzar el ataque de cross-site scripting contra el usuario.
Info completa (en inglés). Lista completa de errores corregidos.
Recomendamos a todos los usuarios actualizar a la mayor brevedad posible a esta nueva versión. Bien desde el actualizador automático o desde el sitio de descargas de Firefox.
Tags: Breves, Bug, Firefox, Mozilla, Navegador, Vulnerabilidad, Web, XSS
Posted by Dabo
on octubre 22, 2012
Seguridad Informática,
[Breves]
Disponible desde el Nauscopio, una nueva actualización de la lista de filtros anti-publicidad del complemento AdBlock Plus tanto para Chrome como para Firefox.
Maty (@nauscopio) ha añadido 39 filtros nuevos. Como siempre, gracias Maty por la gran labor que realiza para que todos podamos navegar de una forma menos intrusiva y segura. (Anuncio original).
Información sobre su instalación y dudas
Tags: adblock, Breves, Chrome, Firefox, Mozilla, nauscopio, Navegador, Publicidad
Posted by Dabo
on octubre 12, 2012
Seguridad Informática,
[Breves]
Tal y como leemos en Hispasec, Mozilla ha actualizado con urgencia su navegador Firefox a la versión 16.0.1 que solventa el grave bug del que nos hicimos eco hace tan sólo unas horas.
Recomendamos a todos los usuarios actualizar a la mayor breve dad posible a esta nueva versión. Bien desde el actualizador automático o desde el sitio de descargas de Firefox.
Tags: Breves, Bug, Firefox, Hispasec, Mozilla, Navegador, Vulnerabilidad, Web
Posted by Dabo
on octubre 11, 2012
Seguridad Informática
Tal y como podemos leer en el aviso de INTECO-CERT, se ha reportado una vulnerabilidad catalogada como crítica en Firefox 16 (recién publicado). Dicho fallo de seguridad podría permitir a un sitio web malicioso conocer las páginas que han visitado sus usuarios, teniendo acceso a la URL así como a sus parámetros.
Dado el impacto de esta vulnerabilidad, se recomienda o bien hacer un “downgrade” a la versión 15.1, o utilizar mientras se solvente un navegador alternativo. (La versión 16 de Firefox ya no está disponible para su descarga).
Debido a la gran cantidad de usuarios que pueden verse afectados, es importante conseguir la máxima difusión posible.
Tags: Firefox, Navegador, Seguridad, URL, Vulnerabilidad, Web
Posted by Dabo
on septiembre 29, 2012
Seguridad Informática,
[Breves]
Disponible desde el Nauscopio, una nueva actualización de la lista de filtros anti-publicidad del complemento AdBlock Plus tanto para Chrome como para Firefox.
Maty (@nauscopio) ha eliminado 3 filtros genéricos y 8 redundantes, además de añadir de 40 filtros nuevos. Como siempre, gracias Maty por la gran labor que realiza para que todos podamos navegar de una forma menos intrusiva y segura. (Anuncio original).
Información sobre su instalación y dudas
Tags: Actualizacion, adblock, Chrome, Firefox, Mozilla, nauscopio, Navegador, Publicidad, Spam
Posted by Dabo
on septiembre 26, 2012
Seguridad Informática
Siguen los problemas para Oracle y Java, incluidos los usuarios que tengan necesidad de usar esta tecnología. El mes pasado, ya nos hicimos eco del fallo grave en Java (con información sobre cómo desactivarlo en todos los navegadores, recordamos que está parcheado). En esta ocasión y según una información publicada en CSO España, la firma Polaca “Security Explorations” alerta sobre un bug que podría afectar a 1.000 millones de usuarios.
La vulnerabilidad estaría localizada en versiones 5, 6 y 7 de Java en plataformas Windows, Mac OS X, GNU/Linux y Solaris por lo que el alcance es importante. Pudiendo derivar según informan, en la ejecución de una app maliciosa consiguiendo privilegios de administrador en el sistema afectado. También se indica que este fallo, es de un impacto mayor que el anterior “0day” y se vuelve a recomendar su desactivación temporal o en caso de necesidad de uso, hasta que Oracle (conocedora ya del problema y que en la ocasión anterior actuó con una inesperada rapidez) lo solvente, no sería aconsejable usar la máquina virtual de Java indiscriminadamente y más aún en entornos no confiables.
Aunque como leemos en Genbeta, sólo ha sido testeada en Windows 7 totalmente parcheado y en su edición de 32 bits, por lo que a falta de una información más concreta, usar el sentido común y extremar las precauciones junto a lo comentado anteriormente, puede ser el mejor de los consejos con los datos que manejamos en este momento.
Tags: Bug, GNU/Linux, Java, Mac OS X, Navegador, Seguridad, Solaris, Vulnerabilidad, Web, Windows