CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/09/2016

Vulnerabilitat crítica i actualització de Firefox

Els atacants podrien suplantar els servidors de Mozilla i realitzar atacs de suplantació manin-the-middle.

Risc: Crític

La vulnerabilitat podria afectar també la xarxa Tor. El seu navegador, Tor Browser, ja ha sigut apedaçat a la versió 6.0.5.

Si l’atacant aconsegueix un certificat fals per a addons.addons.mozilla.org.org, podria suplantar els seus servidors i enviar actualitzacions falses per a diverses extensions, com NoScript i HTTPS Everywhere.

Probablement
la nova versió, Firefox 49 publicada ahir, ja corregisca aquesta vulnerabilitat.

Més informació.

Sistemes Afectats:

Versions anteriors a Firefox 49 i Tor Browser 6.0.5

Referències:

None

Solució:

Actualitzar a l’última versió: Firefox 49 i/o Tor Browser 6.0.5

Notes:

Muy seguridad

Font: MuySeguridad.net

CSIRT-CV