Macs Pro poderão incorporar chips Intel Xeon “Gulftown” hexa-core no início de 2010
Home » Internet, Mac OS X, Segurança, Software

Nova falha crítica no Firefox 3.5.1 é negada pela Mozilla

A Mozilla negou neste final de semana relatos recentes de uma nova brecha de segurança grave no Firefox 3.5.1, que foi atualizado na última sexta-feira com algumas correções nessa área — inclusive para uma falha crítica que documentamos há quase uma semana. Apesar de várias agências de segurança terem aberto um novo registro de bug para o browser relacionado com sua forma de lidar com longas cadeias de caracteres em Unicode, a empresa afirma que trata-se de algo não-explorável.

Bug no Firefox

Aparentemente, o navegador é encerrado de forma imediata e segura ao tentar alocar um volume muito grande de dados no formato descrito acima. Teoricamente, isso não dá aval para execução de código malicioso; no Mac OS X, contudo, o encerramento do Firefox vem de uma biblioteca do próprio sistema, que falha ao verificar os resultados dessas alocações. Assim, qualquer aplicativo que utiliza os frameworks recomendados para lidar com texto no sistema da Apple pode ser afetado, e não apenas o produto da Mozilla.

Tal efeito também procede no Linux, de forma que a desenvolvedora do Firefox está preparando algumas medidas preventivas para o seu código, a fim de prevenir que alocações ligadas ao sistema dessa forma possam oferecer brechas de segurança, enquanto a Apple não cuida disso oficialmente. Para o Windows, não há problemas com as alocações de código por parte do sistema, mas, aparentemente, usuários do Vista SP2 podem passar por problemas semelhantes.

[Via: Macworld.]

« Apple e Research In Motion podem não ter tanto market share mundial, mas geram receitas estupendas Filmes em Blu-ray da Universal Studios poderão ser controlados por iPhones/iPods touch »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

7 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.