Mozilla corrige falhas do Firefox e bloqueia o clickjacking

"As versões 3.6.9 e 3.5.12 do Firefox foram lançadas para corrigir 10 vulnerabilidades de segurança críticas e ajudar os operadores a bloquear um site malicioso chamado clickjacking"

4ae73c9
Por Kellyton Fernando Moreira
01 jul, 2013

0

Aggregate score based on 0 reviews

77fa5652e967896c4f21d95923c2497f screenhunter 0120sep2008200937 IITRHa1

A Mozilla lançou duas novas versões do seu navegador na terça-feira. As versões 3.6.9 e 3.5.12 do Firefox foram lançadas para corrigir 10 vulnerabilidades de segurança críticas e ajudar os operadores a bloquear um site malicioso chamado clickjacking.

Essas vulnerabilidades críticas podem permitir que um invasor remoto execute um código arbitrário em um computador. Com o navegador cada vez mais importante e mais poderoso, os fabricantes de browser devem constantemente prestar atenção para possibilidades de novos ataques.

O Firefox 3.6 também inicia uma nova abordagem geral para reduzir os riscos de navegação: apoio ao que é chamado de X-Frame-Options HTTP response header. Desenvolvedores de sites podem usar essa tecnologia para bloquear browsers, impedindo-os de mostrar seus sítios Web dentro de um frame – essencialmente uma janela menor dentro da janela do browser. 

Colocar um site legítimo no interior de um frame de um site malicioso é uma abordagem dos ataques chamados de clickjacking, em que o site mal intencionado pode capturar as teclas digitadas, tais como nomes de usuários e senhas.

Para as novas versões do Firefox 3.5 e 3.6, nove das dez vulnerabilidades críticas são as mesmas, porém um problema no 3.5 é menor que no 3,6. Além disso, várias vulnerabilidades de segurança não foram corrigidas. Detalhes completos estão disponíveis na página de segurança para o 3.6.9 e 3.5.12.

A Mozilla também está correndo para terminar este ano seu navegador. Ele também lançou um quinto Firefox 4 beta nesta terça-feira, adicionando suporte para aceleração de hardware no Windows, entre outras funcionalidades.

No entanto, de acordo com notas da reunião publicada terça-feira, algumas promessas do novo FireFox 4 estão atrasadas para seu lançamento. Como a ferramenta de desenvolvimento do Firefox chamado “Inspector” tornaria mais fácil a ação de encontrar informações sobre os elementos nas páginas web, dentre outros detalhes.

Terça-feira foi igualmente atualizado as versões beta estáveis do novo navegador do Google, o Chrome 6, com o lançamento da versão 6.0.472.55. Esta atualização corrige problemas com o preenchimento automático que pode inserir dados como endereços e nomes em formulários Web, substituição do motor de configuração padrão de pesquisa e alguns problemas com a capacidade de tradução do Chrome.

Categorias

Comentários