Vulnerabilidad crítica en Mozilla Firefox
La Fundación Mozilla ha publicado una actualización de seguridad destinados a corregir una vulnerabilidad considerada crítica (MFSA 2016-91) en el navegador Firefox.
El problema (CVE-2016-9078) reside en que en determinadas circunstancias una redirección desde una conexión http a una URL “data:” puede permitir evitar los controles de políticas de mismo origen y permitir que el dominio de referencia acceda a datos en el dominio de la URL “data:”.
El fallo solo afecta a las versiones Firefox 49 y 50. Para corregir estas vulnerabilidades, se han publicado la versión Firefox 50.0.1, disponible para su descarga a través de los canales habituales o mediante las actualizaciones automáticas.
Más información:
Security vulnerabilities fixed in Firefox 50.0.1
https://www.mozilla.org/en-US/security/advisories/mfsa2016-91/
Ver información original al respecto en Fuente:
http://unaaldia.hispasec.com/2016/11/vulnerabilidad-critica-en-mozilla.html
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.