La grave vulnerabilidad en Firefox (por ahora) es falsa

  1. #13   A mi no me abre ningun programa que yo no quiera. He estado analizando el codigo, y lo unico que hace es entrar en un bucle que intenta abrir diferentes protocolos (mailto:, news:, aim:, telnet:, ed2k:, irc:) por lo que el sistema abre las aplicaciones, si lo teneis configurado para que se las trague, claro.

    El unico problema es que tienes que matar el firefox, porque tiene un while(1) que lo deja colgado, pero de ahi a que pueda ejecutar codigo arbitrario......... pues como que no. Tambien te puede abrir el mediaplayer o el realmedia. No veo que sea un problema.
    6  votos: 0   link
    el 04-10-2006 09:02 UTC por lafundacion lafundacion
     twitter  facebook  tuenti  
comentarios cerrados

menéame