usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Software Libre
  • Noticias
Otras noticias
  • 28 de agosto, Día Mundial del Software Libre
  • JUNTA e ICAE firman un convenio para la aplicación de LINEX
  • Disponible la nueva versión del navegador Mozilla Firefox
  • Google lanza "Android", su sistema operativo libre para móviles
  • Sun Microsystems publicará el código fuente de su sistema Solaris
  • Desarrolladores chilenos lanzan LinuXP
  • Linus Torvalds, candidato al Príncipe de Asturias de Investigación
  • Hispalinux impugna el sistema informático de la Seguridad Social
  • Google e IBM colaborarán para promover el desarrollo de aplicaciones "a escala internet" en código abierto
  • Un proyecto financiado por la UE medirá la calidad y viabilidad del software de código abierto
Más noticias
En el foro
  • Lenguajes de Programación Libres
  • ¿Qué pensais de Firefox?
  • ¿Es linux una copia de Windows?
  • ¿Cuál es tu distribución Linux favorita?
  • Los "hechos" de Richard Stallman
Ir al foro de Software Libre
fundación mozilla

Publicada la versión final del cliente de correo Thunderbird 1.5

Ha sido publicada la versión final de Thunderbird 1.5, el cliente de correo de la fundación Mozilla, el cuál soluciona un problema de seguridad de algunas versiones anteriores, además de agregar nuevas características y mejoras (filtros anti-spam inteligentes, búsqueda rápida de mensajes, vistas personalizables, etc.)

13 Ene 2006 | VS ANTIVIRUS
E

l problema de seguridad afecta a usuarios de Linux, y ya había sido corregido en la versión 1.0.7, pero no en las 1.5 betas. El mismo está relacionado con la interpretación de ciertos URL, y ya había sido solucionado en otros productos Mozilla (incluidos Firefox y Mozilla Suite).

La vulnerabilidad permite que un URL malicioso pueda ser utilizado para ejecutar comandos a nivel de consola, con los privilegios del usuario actual.

URL (Uniform Resources Locator o Localizador Uniforme de Recursos), es una estandarización de recursos que permite encontrar determinadas direcciones. Dicho de otra manera, se trata de un "apuntador" a la ubicación de cualquier archivo, como por ejemplo una página HTML.

Otros problemas menores, desde simplemente cosméticos hasta crashes del programa o consumo excesivo de memoria en algunos escenarios concretos, también fueron solucionados.


Software vulnerable:

- Thunderbird 0.9
- Thunderbird 1.0
- Thunderbird 1.0.2
- Thunderbird 1.0.5
- Thunderbird 1.0.6
- Thunderbird 1.5 Beta 1

Software NO vulnerable:

- Thunderbird 1.0.7
- Thunderbird 1.5


Solución

Actualizarse a las versiones no vulnerables, desde los siguientes enlaces:

Mozilla Thunderbird 1.5 o superior
http://www.mozilla-europe.org/es/products/thunderbird/


Relacionados

Thunderbird
http://www.mozilla-europe.org/es/products/thunderbird/

Thunderbird
http://www.mozilla.org/products/thunderbird/


Más información

URLs passed on the command line are parsed by the shell (bash)
https://bugzilla.mozilla.org/show_bug.cgi?id=307185

Firefox Command Line URL Shell Command Injection
http://secunia.com/advisories/16869/

 

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 16 Ene 2006, 04:16
korcel

Gracias por el enlace, me gusta bastante este programa

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?