Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Novo código explora versões antigas do Firefox

Deparei-me com uma notícia negativa em relação ao Firefox hoje porém o que me surprendeu não foi a notícia em si, e sim observar que a ânsia em atingir o navegador foi tão grande que simplesmente erraram, intencionalmente ou não, no título: "Novo código explora antiga falha no Firefox". Pode-se dizer até que não há nada de errado, mas percebam o que isso sugere: que é a versão 1.5 que está exposta. Um título mas sóbrio seria: "Novo código explora versões antigas do Firefox". Simples, mas elegante e correta. Daí se percebe o tom tendencioso de parte da imprensa. Sugiro aos colegas entrarem no referido site e mandarem uma mensagem reclamando, assim como eu fiz.” A nota foi enviada por Dm7 (dmoralesΘdirectnet·com·br) , que enviou este link para mais detalhes.

Trecho: “Usuários que ainda não tenham migrado para a última versão do navegador Mozilla Firefox agora têm mais uma boa razão, graças a um hacker conhecido como Aviv Raff. Neste domingo (11/12), Raff publicou um modelo de código (veja aqui) que pode ser usado para assumir o controle de PCs que utilizam a versão 1.0.4 do browser ou anteriores. O código se aproveita de um bug bastante conhecido (saiba mais) na forma que o Firefox processa a popular linguagem de programação para web Javascript. "Acho que já houve tempo suficiente para as pessoas atualizarem a versão 1.0.4 do Firefox. Então, aqui vai a prova de conceito de como explorar a vulnerabilidade", escreveu o hacker no seu blog. A falha foi corrigida na versão 1.0.5 do browser, lançada em julho passado, e também foi atualizada na versão 1.7.9 da Mozilla Suite, segundo Mike Schroepfer, vice-presidente de engenharia da Mozilla.”

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de Carlos Vitoriano
Sinceramente, não gostei des: Sinceramente, não gostei desta versão do Firefox. Decidi voltar a versão antiga. Tudo por causa do "Salver destino como" substituido por "Salvar Link". Como isso atrapalhou a minha produtividade, voltei para o 1.0.7

Além de outras facilidades que sumiram ou foram substituidas.....
Comentário de Douglas Augusto
Numa notícia (equivocada), r: Numa notícia (equivocada), recentemente publicada aqui, também sobre falhas no Firefox, cheguei a fazer um comentário sobre essa ânsia a todo custo de se promoverem denegrindo o Firefox.

Se ainda fosse a última versão da série 1.0.x, isto é, a 1.0.7, então talvez o título se justificasse. Mas explorar um problema da versão 1.0.4, que já foi corrigido faz um tempão, se não foi um erro acidental, é certamente má-fé. Lamentável.

--
FLTK fltk.org (Fast Light C++ GUI Toolkit)
Comentário de gustavopaes
Na verdade, acho que a notíc: Na verdade, acho que a notícia foi colocada porque o hacker mostrou o código utilizado para se aproveitar da falha e não muito na idéia de alertar sobre uma "nova" falha.

Ta certo que foi meio estranho, como colocado acima, o título, e talvez tenha se parecido uma má fé.

Gustavo Paes
http://www.gustavopaes.net/portal
Comentário de Flávio Theruo Kaminisse
Absurdo: Comentei com um colega de trabalho sobre esta notícia totalmente tendenciosa, sinceramente, o título não reflete em nada o que a notícia quer divulgar.
O pior de tudo é o penúltimo parágrafo da notícia: "O código que tira vantagem de falha no IE, publicado em novembro, também explora problemas com o Javascript e não foi corrigido até agora".
Sinceramente, acho que o título deveria ser: Falha em versões antigas do Firefox ainda não foram corrigidas no ie.
Comentário de Gustavo Bittencourt
Augusto, : Augusto,

Esta URL no início da notícia faz com que tenha que rolar o página do BrLinux na horizontal na resolução 1024x768.
Comentário de brain
Obrigado!: Tem razão! Já removi. Obrigado!
Comentário de Douglas Augusto
Não reclamo da notícia, mas: Não reclamo da notícia, mas sim do título mal escrito, intencionalmente ou não.

--
FLTK fltk.org (Fast Light C++ GUI Toolkit)
Comentário de anonimon
Estaria sendo ironico?: "Salvar Link" e "Salvar Destino como" é dependendente da tradução para o portugues e não da funcionalidade do Firefox.
Comentário de Dm7
O ponto é o título daquela: O ponto é o título daquela notícia mesmo. Há duas opções: acreditar que o redator dela não é suficientemente capacitado, ou então que a fez com essa intenção de gerar dúvidas mesmo.
Comentário de Xico
O Idgnow quer fazer sucesso,: O Idgnow quer fazer sucesso, não destruir o software livre....

E o título tá certo, só é um pouco tendencioso.. :)

Fala sério, o primeiro trecho: "Usuários que ainda não tenham migrado para a última versão do navegador Mozilla Firefox agora têm mais uma boa razão, graças a um hacker conhecido como Aviv Raff."...

Não tem nada de anti-firefox ai... Vocês tão pocurando chifre na cabeça de cavalo...
_________________________
"Onde não se pode criticar, todos elogios são suspeitos." Ayaan Hirsi Ali
Comentário de Dm7
Mas é isso mesmo: Nada (ou quase nada!) de errado com a notícia, como vc mesmo disse "só é um pouco tendencioso"...
Pra mim é como a hilária pergunta do referendo, tecnicamente correta, esteticamente horrível!
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004