Arquivos históricos do BR-Linux.org apresenta:

Mozilla pode ser ponto de acesso a vulnerabilidade do Windows

Notícia publicada por brain em julho 11, 2004 04:45 PM | TrackBack


Auder (scanreg@bol.com.br) enviou o link do Terra e disse: " Acho a noticia de interesse para aqueles que usam Windows e o Mozilla como alternativa ao Explorer: 'Foi descoberta uma vulnerabilidade no navegador Mozilla, que afeta usuários do sistema operacional Windows. O problema se encontrava no uso da função "shell" e permite acessar recursos locais ou provocar um ataque de negação de serviço no sistema. Uma nova versão já está disponível.'

O PontoBR e o Slashdot contam a história sob outra perspectiva: embora o Mozilla tenha sua parcela de "culpa", o bug seria do Windows (consta que será resolvido no próximo Service Pack do Windows XP), e o navegador torna-se então apenas uma maneira conveniente para um atacante levar o usuário a desencadear a falha.

Mesmo assim, é bom saber que só as versões para Windows são afetadas, e que os desenvolvedores do software não quiseram perder tempo debatendo o assunto, e lançaram em tempo recorde uma nova versão sem a vulnerabilidade.

 

Comentários dos leitores
(Termos de Uso)

» dermeister () em 11/07 16:54

Para o pessoal da linha discada, há uma pequena extensão que bloqueia o acesso ao shell, evitando ter que baixar e reinstalar todo o Mozilla. Detalhe em http://mozilla.org/security/shell.html


» Lordello () em 11/07 18:30

Só mesmo esse sistema operacional para criar uma falha num navegador sem falhas ;-P
Ainda bem que uso GNU/Linux!


» Henrique Vicente () em 11/07 21:18

Ei, o que há com a página do Firefox nacional?
www.mozilla.org.br/firefox/
faz uns dois dias que está fora do ar.


» Marcelo Vivan Borro () em 11/07 21:38

Creio que existe um pequeno patch (http://ftp.mozilla.org/pub/mozilla.org/mozilla/releases/mozilla1.7.1/shellblock.xpi)que pode ser aplicado ao Mozilla que elimina vulnerabilidade e a necessidade de baixar o Mozilla novamente.

Maiores detalhes em http://www.mozilla.org/security/shell.html


» Incógnito () em 12/07 01:27

E o que há com a página principal do mozilla... eles não atualizam mais ha tempos e estão demorando muito mais tempo do que o de costume para lançaram o mozilla traduzido pt-br


» Adilson Oliveira () em 12/07 09:46

Em minha opinião, o mais interessante de tudo foi a eficiência, transparência e velocidade com que o problema foi corrigido. Isso é um diferencial que traz orgulho.


» Manoel Pinho () em 12/07 10:47

Para quem está reclamando que a página do Mozilla br não está funcionando:

http://br.mozdev.org/

Contém as novas versões do Firefox e Thunderbird em pt_BR com a correção


» Sergio Ritter () em 12/07 11:39

Notem a rapidez que o problema foi resolvido. E depois dizem que software livre náo tem suporte, que precisa de uma empresa para suportar.
Os problemas que surgem em softwares livres sáo corrigidos com uma rapidez incrivel.


» Marcelo Vivan Borro () em 12/07 13:11

Para quem quiser usar por conta e risco próprio:

Já existem pacotes do Mozilla 1.7 em pt_br no Conectiva snapshot. Funcionam com o CL10 (mas não testei a fundo).


» Theneus () em 12/07 15:48

No SAGUI esta postado o link para as versões Mozilla Firefox 0.9.2 e Mozilla Thurderbird 0.7.2 em Português do Brasil.

http://www.sagui.blogger.com.br


» Incógnito () em 12/07 16:38

Não foi uma reclamação, apenas achei estranho a página ficar tanto tempo sem atualizar. :)


» Douglas Augusto () em 12/07 19:41

O site oficial http://www.mozilla.org.br/ está bem desatualizado. A notícia mais recente data de 14 de Maio. A última versão do Mozilla na página é a 1.6, Firefox 0.8.

Em http://br.mozdev.org/ não consta a versão do Mozilla (1.7).


» Wconserta () em 12/07 19:54

eu tambem notei isso mo tempão sem liberar uma versão nova do site , dava impressão de progeto parado , mais fico feliz que apenas estão fazendo ainda no http://br.mozdev.org/, mais ele bem que podiam ter divulgado o site de desenvolvimento no site principal


Comentários desativados: Esta discussão é antiga e foi arquivada, não é mais possível enviar comentários adicionais.



O Arquivo Histórico do BR-Linux.org mantém no ar (sem alteração, exceto quanto à formatação, layout, tabela de caracteres, etc.) o acervo de notícias, artigos e outros textos publicados originalmente no site na segunda metade da década de 1990 e na primeira década do século XXI, que contam parte considerável a história do Linux e do Open Source no Brasil. Exceto quando indicado em contrário, a autoria dos textos é de Augusto Campos, e os termos de uso podem ser consultados na capa do BR-Linux.org. Considerando seu caráter de acervo, é provável que boa parte dos links estejam quebrados, e que as informações deste texto estejam desatualizadas.