Seguinos en nuestras redes

Internet

¡Actualiza Firefox inmediatamente! Un error del navegador deja vulnerables todos tus datos

Alertados de una vulnerabilidad que permite robar los datos de los usuarios y cargarlos en un servidor ucraniano, el equipo de Firefox recomienda actualizar lo más rápido posible a su última versión

Mozilla Firefox recomienda actualizar ya mismo el navegador a su última versión, tras descubrir un fallo de seguridad que puede provocar el robo de archivos de los usuarios.

Un usuario alertó, hace unos días, a la compañía del conocido navegador Firefox de Mozilla, de que un banner de publicidad en una web de noticias utilizaba un exploit para buscar y cargar a un servidor alojado en Ucrania algunos archivos de los equipos de los usuarios.

Enterados de esta vulnerabilidad, el equipo puso manos a la obra para corregir la vulnerabilidad de inmediato y servirla a los usuarios. Parece que este exploit aprovecha una vulnerabilidad de JavaScript y el visor de PDF integrado en Firefox.

Publicidad

[pullquote position=”right”]¡Actualiza Firefox inmediatamente! Un error del navegador deja vulnerable todos tus datos[/pullquote]

Con sólo cargar la web rusa, el exploit comienza a buscar y subir ficheros del PC de forma silenciosa y en segundo plano al servidor ucraniano. Según Mozilla, todas las versiones de Firefox en PC están afectadas, no las de dispositivos móviles como la app de Android, ya que no tiene visor PDF.

Por este motivo, Mozilla ha pedido en su blog que todos los usuarios actualicen a la última versión (sobre todo los usuarios de Windows y Linux).

Publicidad

Los usuarios de OS X parece que (de momento) no están en peligro, aunque no se descarta que acaben teniendo el mismo problema. En principio, este ataque no parece generalizado, y parece que sólo afecta a una red de publicidad rusa. De todos modos, sabemos como funciona Internet, y en cuestión de horas podría propagarse a muchas páginas más.

Así que si utilizan Firefox, tienen que abrirlo inmediatamente y darla a actualizar. Para estar totalmente protegido contra este exploit, deberemos acabar teniendo la versión 39.0.3. Por su parte, los usuarios “enterprise”, pueden aplicar un parche para llegar a la versión 38.1.1.

 

Publicidad

TE PUEDE INTERESAR