CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

24/10/2016

Nueva actualización para Firefox

Se ha publicado una nueva actualización del conocido navegador Firefox que corrige dos vulnerabilidades de gravedad alta.

Riesgo: Alto

Con la nueva versión se solucionan dos problemas, el primero (CVE-2016-5287) residía en el uso de memoria después de liberarla, el segundo problema corregido (CVE-2016-5288) consistía en la posibilidad de poder acceder a la información en caché si e10s está desactivado, permitiendo revelar datos relacionados con URLs visitadas y su contenido. 

Podéis encontrar más información en el siguiente enlace.

Sistemas Afectados:

Versiones de Firefox anteriores a 49.0.2

Referencias:

CVE-2016-5287, CVE-2016-5288

Solución:

Actualizar a la versión 49.0.2 de Firefox, disponible a través de los canales habituales.

Notas:

Más información: 
Security vulnerabilities fixed in Firefox 49.0.2
https://www.mozilla.org/en-US/security/advisories/mfsa2016-87/

 

Fuente: Hispasec una-al-día

CSIRT-CV