| Múltiplas vulnerabilidades em produtos Mozilla |
|
|
| Sexta, 22 Dezembro 2006 11:49 | ||||
A Mozilla disponibilizou recentemente vários advisories de segurança para correcção de múltiplas vulnerabilidades de segurança no Firefox, Thunderbird e SeaMonkey. A exploração com sucesso destas vulnerabilidades poderão permitir que um atacante remoto execute código arbitrário ou cause um denial-of-service num sistema vulnerável. Destacamos abaixo descrições pormenorizadas associadas a vulnerabilidades no FireFox, classificadas como muito críticas pela Secunia. Estas poderão causar DoS, Cross Site Scripting ou exposição de informação sensível.
I.Description A Multiple vulnerabilities have been
reported in Mozilla Firefox, which can be exploited by malicious people
to gain knowledge of certain information, conduct cross-site scripting
attacks, and potentially compromise a user"s system. Update to version 1.5.0.9 or 2.0.0.1. III. References http://www.us-cert.gov/cas/alerts/SA06-354A.html http://www.kb.cert.org/vuls/id/928956 http://www.mozilla.org/security/announce/ |
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7