Gonzalien | Programación de otro mundo

Mozilla se apresura a corregir un error de Firefox

Un día despues de haber lanzado la versión 3.0.2 durante esta semana, corrigiendo 11 vulnerabilidades den el navegador Firefox, se ha descubierto una nueva vulnerabilidad que evita que los usuarios puedan tener acceso a las contraseñas almacenadas.  La próxima semana será lanzada la versión 3.0.3 que solucionará este problema.

Aunque este error no afecta a todos los usuarios, este error representa una importante regresión en la funcionalidad del navegador y obliga a lanzar una nueva versión con carácter de urgencia solo para corregir dicho error.

El error es causado por datos en caracteres que son almacenados en otro formato que no sea UTF-8 causandose un conflicto al convertirlo a Unicode.  El error es más común cuando se almacenan contraseñas almacenadas de sitios que usan nombres de dominio internacional (IDN por su siglas en inglés) o en aquellos sitios que usan signos diacríticos que no son del inglés (como la ñ).  Los sitios IDN son aquellos que contienen caracteres que no son ASCII, como el chino, el árabe o el hebreo.

Si usted almacena una contraseña que use la ñ o algun acento, puede manifestar el error.  No existe pérdida de datos ni se compromente su contraseña a intrusos, simplemente no se puede acceder a la información almacenada.

El error ya fué resuelto pero está siendo testeado en este momento.  Se espera que a principios de la semana que viene sea publicado en beta y posteriormente se lanza el release final

Artículos relacionados:

  1. Mozilla corrige error de Firefox más rápido de lo esperado La semana pasada se dió a conocer un nuevo error...
  2. Error de Google causa colapso en Wall Street Específicamente, causó el colapso de la acción de American Airlines...
  3. Add-on de Firefox protege contra ataques de clickjacking Aunque ya era conocido por muchos que el famoso Add-on...
  4. ¿Deberiamos preocuparnos por el clickjacking? Hace unos días atrá publique una noticia acerca del resultado...