• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Mozilla Firefox corrige una falla crítica de día cero que permitía ejecutar código arbitrario

UAF es una falla que se da con el uso incorrecto de la memoria dinámica durante la ejecución de un programa

Europa PressPorEuropa Press
11 octubre, 2024
en Tecnología
Madrid
El especialista en ciberseguridad de ESET, Damien Schaeffer, ha descubierto e informado al equipo de Mozilla una vulnerabilidad de seguridad. - Fuente Externa.

El especialista en ciberseguridad de ESET, Damien Schaeffer, ha descubierto e informado al equipo de Mozilla una vulnerabilidad de seguridad. - Fuente Externa.

Whatsapp
Facebook
Twitter
Telegram

Mozilla ha lanzado una serie de actualizaciones de su navegador, Firefox, que corrigen una vulnerabilidad clasificada como ‘Use-After-Free’ (UAF) de gravedad crítica y día cero (‘zero day’), la cual que permitía la ejecución de código arbitrario.

UAF es una falla que se da con el uso incorrecto de la memoria dinámica durante la ejecución de un programa. Más concretamente, se produce cuando este servicio emplea una dirección de memoria que haya sido liberada. De esa manera, puede provocar la denegación del servicio o la ejecución de código, entre otras acciones.

El especialista en ciberseguridad de ESET, Damien Schaeffer, ha descubierto e informado al equipo de Mozilla una vulnerabilidad de seguridad de día cero y gravedad crítica identificada con la nomenclatura CVE-2024-9680.

La desarrolladora del navegador ha confirmado en su página web que el atacante “pudo ejecutar código en el procesamiento de contenido al explotar un ‘Use-After-Free’ (UAF) en las líneas de tiempo de las animacies”, tal y como ha señalado en su reporte.

Estas fuentes de valores, que forman parte de la Interfaz de Aplicaciones (API, por sus siglas en inglés) son las que se utilizan para controlar el progreso y la sincronización de las animaciones en la web, tal y como recuerda Bleeping Computer.

La compañía también ha adelantado que ha recibido informes que determinan que esta vulnerabilidad de se ha explotado en la práctica y afecta a la última versión de Firefox y a las versiones de soporte extendido (ESR). Así, ha lanzado las actualizaciones Firefox 131.0.2, Firefox ESR 115.16.1 y Firefox ESR 128.3.1.

Para actualizar las versiones afectadas, por tanto, se debe acceder a la pestaña de ‘Menú’, elegir la opción ‘Ayuda’ y pulsar sobre ‘Acerca de Firefox’, lo que permite instalar el parche de seguridad, ya disponible. Después, se debe reiniciar el programa, a fin de que se apliquen los comentados cambios.

Archivado en: CorreccionesFallasFirefox
Publicación anterior

Reforma laboral limitará posibilidad de empleados para demandar a patronos

Siguiente publicación

Filtrados los datos de 31 millones de cuentas de Internet Archive por un ataque DDoS

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

Indican que la vulnerabilidad conocida como 0.0.0.0 Day "es de largo alcance".
Tecnología

Descubren falla afecta a navegadores Safari, Chrome y Firefox desde hace 18 años

10 agosto, 2024
. | Fuente externa.
Tecnología

Los retrasos en la carga de vídeos de YouTube se deben a los bloqueadores de anuncios, independientemente del navegador

21 noviembre, 2023
Siguiente publicación
Robo de datos. - Fuente Externa.

Filtrados los datos de 31 millones de cuentas de Internet Archive por un ataque DDoS

Deje un comentario

Las más leídas

  • Ministerio de Trabajo confirma que el Día de la Restauración no se cambia

    compartidos
    Compartir
    Tuit
  • Banco Central analiza la dinámica del tipo de cambio y esquema de metas de inflación

    compartidos
    Compartir
    Tuit
  • La nómina pública parece un enigma para las autoridades dominicanas

    compartidos
    Compartir
    Tuit
  • El campo dominicano busca una salida a los altos costos con biodigestores

    compartidos
    Compartir
    Tuit
  • Aerodom pone en operación primera fase de sistema automatizado de manejo de equipajes del AILA

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #550