La compañía de seguridad Secunia alerta hoy sobre dos nuevas
vulnerabilidades “extremadamente críticas” halladas en el popular navegador Firefox.
La primera de las vulnerabilidades se refiere a la ejecución de código JavaScript en páginas construidas mediante iFrames para las que existe un permiso para instalar extensiones, añadidos que incluyen funciones nuevas al navegador. Mediante esta vulnerabilidad es posible para un atacante ejecutar código HTML y script en el ordenador de la víctima.
El otro problema, relacionado con el parámetro 'IconURL', permitiría a un atacante malintencionado la ejecución de código JavaSript en el PC atacado.
Ya hay un exploit circulando por la red que se aprovecha de estas vulnerabilidades.
Hasta que salga un parche se recomienda desactivar JavaScript y el "Allow web sites to install software" del menú Options --> Web Features.