Firefox corrige dos vulnerabilidades peligrosas ¡actualízalo!

Mozilla parcheó dos vulnerabilidades de día cero del navegador Firefox explotadas activamente en la naturaleza. Las fallas, ambos errores sin uso, han sido parte de «ataques dirigidos en la naturaleza», según un aviso de seguridad de la Fundación Mozilla publicado el viernes.

Firefox corrige dos vulnerabilidades peligrosas ¡actualiza ahora!
Imagen por Evan Lorne vía Shutterstock

Ambos errores tienen clasificaciones críticas. Permiten a los atacantes remotos ejecutar código arbitrario. También provocar bloqueos en máquinas que ejecutan versiones del navegador anteriores a 74.0.1 y su versión de soporte extendido Firefox 68.6.1. Los errores afectan las versiones del navegador que se ejecutan en los sistemas operativos Windows, MacOS y Linux. Los detalles son escasos sobre cómo cualquiera de los errores (CVE-2020-6819 y CVE-2020-6820) están siendo explotados específicamente por los adversarios.

Rastreados como CVE-2020-6819 y CVE-2020-6820

Rastreado como CVE-2020-6819, este error es una vulnerabilidad gratuita de uso posterior vinculada al componente del navegador «destructor nsDocShell». La segunda vulnerabilidad, rastreada como CVE-2020-6820, también es un error sin uso que se explota activamente en la naturaleza. En este caso, los atacantes apuntan al componente del navegador Firefox ReadableStream, una interfaz de la API de Streams. La API de Streams es «responsable de dividir un recurso que desea recibir en una red en pequeños trozos», según Mozilla.

«La explotación exitosa de la más grave de estas vulnerabilidades podría permitir la ejecución de código arbitrario», según un boletín del Centro de Seguridad de Internet. «Dependiendo de los privilegios asociados con el usuario, un atacante podría instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con plenos derechos de usuario. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que aquellos que operan con derechos de usuario administrativos».

Los parches están disponibles para múltiples versiones del navegador Firefox, incluidos: Firefox 74.0.1 para Windows de 64 bits, Firefox 74.0.1 para Windows de 32 bits, Firefox 74.0.1 para MacOS, Firefox 74.0.1 para Linux de 64 bits y Firefox 74.0.1 para Linux de 32 bits.

Origen: Las fallas de Firefox de día cero explotadas en la naturaleza quedan remendadas | Poste de amenaza

Etiquetado:

Un Comentario

AltaDensidad.TV




Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

La plataforma de comunicación Discord enfrenta una nueva caída global que deja a miles de usuarios sin acceso estable al servicio. Durante varias horas, usuarios de distintos países reportan errores al iniciar sesión, mensajes que no cargan, canales desaparecidos y fallas en las llamadas de voz. El problema se convierte rápidamente en tendencia en redes...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo