Mozilla publica actualización para Firefox 37 (v 37.0.1)

Solo tres días después de publicar Firefox 37, se publica una actualización a la versión 37.0.1. En esta ocasión la Fundación Mozilla ha publicado dos boletines de seguridad que corrigen otras tantas vulnerabilidades (una crítica y otra de gravedad alta) que afectan a su navegador web.

MFSA 2015-44: Actualización crítica para solucionar una vulnerabilidad (CVE-2015-0799) en la implementación HTTP Alternative Services. Si se especifica una cabecera Alt-Svc en la respuesta HTTP/2, se puede evitar la verificación de certificado para el servidor alternativo especificado. Esto podría permitir la falsificación de un sitio web mediante la realización de ataques hombre en el medio.

MFSA 2015-43: Un fallo (CVE-2015-0798) en el modo lectura (“Reader mode”) en Firefox para Android. El error reportado reside en que las URLs privilegiadas se pueden pasar al modo lectura y eludir las restricciones normales que impiden a las páginas web la obtención de referencias a contextos privilegiados. Si este problema se combina con otro que permita una violación de la política de mismo origen, entonces la combinación resultante podría permitir la ejecución de código arbitrario.

Las nueva versión de Firefox se encuentra disponible para su descarga a través de los canales habituales o mediante las actualizaciones automáticas.

Ver información original al respecto en Fuente:
http://unaaldia.hispasec.com/2015/04/mozilla-publica-actualizacion-para.html

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies