8 de maig de 2008

El Firefox en vietnamita contenia codi perillós

El pack d'idioma vietnamita del Firefox contenia codi perillós. Això és el que ha publicat avui Window Snyder al bloc de seguretat de Mozilla. Es tracta d'un codi que fa que es carregui publicitat quan els usuaris del Firefox en aquest idioma naveguen, en cap cas és un virus.

Aquest problema hi és des del 18 de febrer d'aquest 2008 (quan es va carregar la darrera versió del pack vietnamita), però fins aquest dimarts no va ser notificat a Mozilla. No es pot calcular el nombre de persones infectades, però comptant que, des del novembre del 2007, quasi 17.000 persones es van baixar el pack d'aquest idioma, segur que la xifra sobrepassa el miler.

El codi ha aconseguit passar els controls de seguretat, però des de Mozilla ja estant treballant perquè l'anàlisi contra els virus sigui més eficient i no es tornin a repetir casos com aquests. Ja s'ha retirat el pack, es demana a tothom que l'inhabiliti si el té instal·lat i en els propers dies publicaran una versió segura.

Tots els que utilitzem el Firefox en català, castellà, anglès o qualsevol altra llengua que no sigui el vietnamita estem segurs, tot i que mai s'ha d'abaixar la guàrdia, i aquest cas serveix per demostrar que sempre estem exposats a vulnerabilitats, ara a estat a través d'un arxiu de traducció, a través de quina porta serà la propera vegada?

"Compromised file in Vietnamese Language Pack for Firefox 2" - Window Snyder’s Blog
Bug 432406

Cap comentari:

Publica un comentari a l'entrada