Mozilla emitió un arreglo antes de lo planificado para su navegador Firefox para cerrar un agujero crítico de seguridad que estuvo en forma pública antes de que el parche estuviera disponible.
La falla en el Web Open Font Format (WOFF) podría permitir potencialmente a una página Web maliciosa correr cualquier comando, tales como descargra malware, en una PC víctima. Fue hecha pública por el investigador en seguridad Evgeny Legerov antes de que Mozilla fuera informado, levantando un debate sobre la divulgación de responsabilidades de fallas de seguridad.
La falla crítica solo afecta a Firefox 3.6, ya que las versiones anteriores no soportan WOFF. De acuerdo con las notas emitidas 3.6.2 de Mozilla, la actualización también arregla problemas de seguridad y estabilidad. Si aún no ha recibido la alerta de actualización automática vía Firefox, vaya a Help | Check for Updates para conseguirlas.
Los usuarios de Opera deberían actualizar lo antes posible su navegador para solucionar la vulnerabilidad que involucra el manejo de programas de encabezados HTTP Content-Length. El parche de ayer soluciona una seria de otras fallas también; vea el sitio de Opera 10.51 para detalles adicionales.
-Por Erik Larkin
PC World (US)
SAN FRANCISCO