Firefox, el gran rival del Explorer, ya cuenta con una nueva versión
Se trata de la variante 3.5. Es más veloz que la anterior y permite borrar sitios visitados.
Se lanzó ayer una nueva versión, la 3.5, del Firefox, el segundo navegador más usado de Internet. Con un buen número de novedades, este software creado de modo comunitario por la fundación Mozilla, quiere seguir compitiendo principalmente con el líder Internet Explorer, de Microsoft, que en marzo de este año había jugado su última carta, el Explorer 8.
El nuevo Firefox -que aparece un año después de que la versión 3.0 haya obtenido un récord mundial como soft más bajado en 24 horas- dice ser mucho más veloz que sus antecesores. En las pruebas que hizo Next esto se verificó a simple vista. Según mediciones de Mozilla el nuevo Firefox logra reducir a la mitad su tardanza respecto del 3.0 al usar webmails, sitios de fotos, y procesadores de texto online en equipos que usen Windows XP.

Otra novedad del Firefox 3.5 es la “Navegación privada”. Esta alternativa, que consiste en poder navegar sin que se registren en el historial del navegador los sitios visitados, fue de las novedades más festejadas que trajo Chrome, el navegador de Google, cuando apareció en setiembre de 2008. A esta función, el nuevo Firefox le suma la opción “Olvidar este sitio”, que sirve para borrar rastros de un sitio si se lo visitó sin haber seleccionado la navegación privada.
El nuevo Firefox también permite borrar el historial de navegación reciente (los sitios visitados en la última hora, o en las últimas dos horas, por ejemplo).
Por otra parte, ahora, con sólo arrastrar y soltar cualquier pestaña de navegación fuera del navegador alcanzará para separarla del resto iniciando una nueva sesión de navegación.
Además, la versión 3.5 del Firefox trae mejoras en la barra en la que se cargan las direcciones de los sitios a visitar, en sus herramientas contra el phishing (robo de identidad de sitios), y en su sistema de restauración de sesiones, que permite retomar la navegación en el punto en que estaba cuando el navegador se haya “colgado” o cerrado de modo anómalo…[]
Fuente www.clarin.com
637 millones de internautas en riesgo por no actualizar su navegador de internet
Sólo el 59,1% de las personas que navegan por internet lo hacen utilizando un navegador plenamente actualizado, algo que según un grupo de investigadores suizos explicaría el éxito de gran parte de ataques que amenazan la seguridad de los internautas, según informa PC World.
El informe se basa en la información proporcionada por Google y la firma de Seguridad Secunia, y ha sido realizado por expertos del Instituto Federal Suizo de Tecnología, IBM y el buscador de internet. Sus conclusiones afirman que hasta 637 millones de internautas, un 40% del total, utilizan versiones inseguras del navegador.
Los más actualizados serían los usuarios de Firefox
También afirman que el 78% de los internautas utiliza el navegador de Microsoft, Internet Explorer, el 16 Firefox, un 3% Safari, y el 0,8% Opera. El problema es que muchos no utilizan la versión más actualizada, y en teoría más segura, de estos programas informáticos…sigue
LEER mas en 20minutos.es
Primera vulnerabilidad crítica en Firefox 3
Pocas horas después de su lanzamiento se ha dado a conocer que el navegador que pretendía batir todos récords de descarga, Mozilla Firefox 3, contiene una vulnerabilidad crítica que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario.
Después de que el navegador de código abierto haya tenido más de 8,3 millones de descargas durante las primeras 24 horas desde su lanzamiento, en parte gracias a una interesante campaña de márketing, ahora se descubre que contiene al menos un fallo, que podría permitir la ejecución de código con sólo visitar un enlace que nos lleve a una página web especialmente manipulada.
Zero Day Initiative (ZDI) publicó el descubrimiento de dicho agujero de seguridad tan solo 5 horas después de que Firefox 3 fuera lanzado de forma oficial, a las 19 horas del pasado día 17 en España (aunque es bastante más que probable que tuvieran conocimiento del fallo desde la aparición de las primeras betas, pero hayan esperado al lanzamiento oficial para hacerlo público). Los investigadores de ZDI han confirmado que la vulnerabilidad podría permitir la ejecución de código arbitrario de forma remota con los permisos del usuario ejecutando la aplicación, aunque no parece que el fallo esté siendo explotado en la actualidad.
En todo software relativamente nuevo las posibilidades de que se descubran vulnerabilidades graves se multiplican al lanzar una nueva versión con importantes modificaciones. Este problema no es patrimonio exclusivo ni de compañías específicas ni depende de la filosofía del software (sea código abierto, cerrado, o cualquier otra manera de entender la forma de distribución).
Zero Day Initiative está organizado por TippingPoint (filial de 3com) y premia el descubrimiento de nuevas vulnerabilidades si se le ceden en exclusiva los detalles de cómo aprovecharla. Afirma haber informado a los desarrolladores de Mozilla y siguiendo su política de “Responsible Disclosure”, ha rehusado publicar detalles técnicos al respecto hasta que no se haga público un parche que corrija el fallo. Todo hace indicar que la versión 3.0.1 podría estar disponible muy pronto…sigue
LEER mas hispasec.com
Mozilla Firefox 3.0 Vulnerability
http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30
Mozilla Firefox 3 Unspecified Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/29794/info
Flaw in Firefox 3.0: protocol-handler.warn-external are ignored
http://seclists.org/fulldisclosure/2008/Jun/0228.html
Mozilla Firefox 3.0
http://www.mozilla-europe.org/es/firefox/
¿Cómo renderiza Firefox 3 las páginas?
Tras los más de ocho millones de descargas conseguido el día del lanzamiento del navegador de Mozilla os mostramos de manera visual cómo es el funcionamiento de Gecko, el motor de renderizado del nuevo Firefox 3. Mostrar una página web, no es una tarea trivial como veremos a continuación.
Gecko es un motor de renderizado libre escrito en C++ y originalmente desarrollado por Netscape. Actualmente su desarrollo es gestionado por la Fundación Mozilla y la Corporación Mozilla.Ofrece soporte total o parcial para múltiples estándares abiertos de Internet como HTML 4.01, XHTML 1.1, CSS 1 y 2, DOM, XML 1.0, RDF, SVG 1.1, y JavaScript 1.7.
Gecko es también una plataforma para aplicaciones multiplataforma, es decir: permite ejecutar aplicaciones sobre su motor que se sirvan de tecnologías como XUL, XBL, PNG, HTTP, POP3, SMTP, RDS, CSS virtualmente en cualquier sistema operativo…sigue
Mozilla.org:
Y el que viene a continuación la página de la Wikipedia:
Identifican agujero de seguridad crítico en Firefox 3
Identifican agujero de seguridad crítico en Firefox 3
Sólo horas después del lanzamiento de Firefox 3, expertos identifican agujero de seguridad de rango crítico en el navegador.
El nuevo navegador de Mozilla, Firefox 3, alcanzó un récord mundial de descargas durante las 24 horas siguientes a su lanzamiento. Sin embargo, sólo pasaría un par de horas antes de que fuera detectada la primera vulnerabilidad crítica. La información fue proporcionada por Ryan Naraine, de la compañía de seguridad informática Kaspersky Labs, en su blog en ZDNet.
La compañía ZDI (Zero Day Initiative(, que compra derechos exclusivos para información sobre vulnerabilidades de software ha notificado sobre la vulnerabilidad.
Según ZDI, la vulnerabilidad en cuestión proporciona a intrusos la posibilidad de ejecutar código maligno en la computadora de una víctima, que en el peor de los casos le permite asumir el control del aparato intervenido…sigue en Diarioti.com
Firefox 3 establece el récord de descargas: 8 millones
Estados Unidos es el país donde más internautas han acudido al ‘Download day’ de Mozilla
Con más de ocho millones de descargas en un sólo día, Mozilla ha logrado con creces el objetivo de marcar un récord con el lanzamiento de la nueva versión de su navegador Firefox 3, en un evento que ha movilizado a internautas de todo el mundo.

Al cierre del Día de las Descargas, a las 19.30 de hoy, un total de 8,1 millones de usuarios se habían descargado el nuevo programa Firefox 3.0, que ya ha cosechado las alabanzas de los expertos por sus nuevas funciones, su velocidad de trabajo y la seguridad que ofrece.
Dado que no existen precedentes en un récord de descargas en un día, la Fundación Mozilla -una organización sin ánimo de lucro que promueve el software libre y de código abierto- aspiraba a batir el lanzamiento del anterior Firefox 2, que fue descargado en 1,6 millones de ordenadores, y alcanzar los cinco millones de descargas.
Gracias a la fuerte campaña realizada por Mozilla, que animó a los usuarios a organizar fiestas virtuales a través de MySpace y Facebook, el objetivo marcado fue ampliamente superado…sigue
LEER mas elpais.com
Firefox 3 se presenta en sociedad
Firefox 3 se presenta en sociedad
La demanda provoca la caída de los servidores de la Fundación Mozilla en los primeros minutos del ‘Download day’
La espera ha finalizado. El Download day de Mozilla ha llegado y, desde hoy, los internautas pueden disfrutar del nuevo Firefox 3: un navegador que, si hacemos caso a los que cuentan los que han probado las diferentes betas del producto, será más rápido, más versátil y más seguro. Desde las 19.00 (hora peninsular) Mozilla ha habilitado la descarga de su nuevo navegador. No obstante, aquellos que residan en otro lugar pueden consultar en este enlace la hora exacta a la que Firefox 3 llegará a su país.

Horas antes de que la hora anunciada llegara, los servidores preparados para el evento por la Fundación Mozilla ya estaban caídos; durante los primeros momentos en que la descarga estaba (supuestamente) habilitada, nadie ha podido descargarse el esperado problema. Tal y como ha relatado la propia Fundación en su blog, 40 minutos después de comenzar oficialmente el Download day, sus máquinas estaban recuperándose de una avalancha de ávidos internautas.
Firefox fue el primer navegador que puso en peligro la apabullante hegemonía del Explorer de Microsoft. Desde el lanzamiento oficial de su primera versión en noviembre de 2004 ha ido comiendo terreno al programa de los de Redmond hasta alcanzar cuotas cercanas al 20%. Con la nueva versión, la Fundación Mozilla, espera superar todas las marcas: de momento, más de un millón de personas se han apuntado para descargarse el remozado Zorro de fuego…sigue
LEER mas elpais.com
Firefox alcanzará el 20% de cuota mundial en julio
El navegador web de Mozilla llegará en el mes de julio al 20% en cuota de mercado mundial, según establece un informe de la compañía californiana Net Applications Inc. Toda una hazaña para la aplicación libre y de código abierto frente al dominio de Internet Explorer.
Para Firefox, el mes de mayo habría sido el mejor en aumento de número de usuarios desde marzo de 2007, alcanzando una cuota del 18,4%. Según Vince Vizzaccaro, vicepresidente de la consultora, “el ritmo de crecimiento es muy coherente a pesar de algunos altibajos”. El lanzamiento de la versión final de Firefox 3 con el que Mozilla espera batir el record Guinnes de descargas puede suponer su espaldarazo definitivo.
El informe también indica buenos números para Safari, el navegador web de Apple, que ocupa la tercera posición en cuota de uso alcanzando un 6,3%. Los noruegos de Opera también aumentan su base de usuarios aunque solo llegan al 0,7% de cuota de mercado.
Las distintas versiones de Internet Explorer alcanzan un 73,8% de cuota de mercado, aunque bajando paulatinamente. Conviene señalar que en mayo de 2005 su cuota se elevaba al 87,23% según los mismos analistas, y que siguen beneficiándose al incluirse de serie en sistemas operativos Windows que monopolizan el mercado PC.
Fuente theinquirer.es
Mozilla intentará batir el récord Guinness de descargas con el lanzamiento de Firefox 3
Todavía no se conoce la fecha definitiva del lanzamiento del nuevo navegador de Mozilla , pero Firefox 3 tiene ya un objetivo: lograr un nuevo récord Guinness con el mayor número de descargas de software en 24 horas.
El reto está programado para el día de la publicación de Firefox 3, también conocido como Download Day (Día de las descargas, en inglés), para el que Mozilla ha convocado a través de un comunicado a todos sus usuarios a apoyar la difusión de la nueva versión de Firefox 3.
Mozilla pide a los seguidores de Firefox que presten su apoyo comprometiéndose a descargar Firefox 3, organizando una fiesta, invitando a amigos, o colocando botones del Día de la Descarga en sus páginas web…sigue
LEER mas 20minutos.es
Un parche para Firefox introduce una nueva vulnerabilidad
Un parche para Firefox introduce una nueva vulnerabilidad
La última versión del navegador Firefox, la 2.0.0.14 corrige una sola vulnerabilidad, algo nada habitual teniendo en cuenta que cada nueva versión soluciona normalmente entre 4 y 8 vulnerabilidades. El problema de seguridad que corrige, además, tiene su origen en una actualización anterior.
Apenas dos semanas después de anunciar la versión 2.0.0.13, Mozilla volvía a lanzar una nueva versión que corregía una sola vulnerabilidad, la MFSA 2008-20. Esta de describía como una denegación de servicio a través del recolector de basura de JavaScript. Según el anuncio, este parche corrige ciertos problemas de inestabilidad que pueden llevar a que la aplicación deje de responder. El problema es que se sabe que bajo ciertas circunstancias, ‘cuelgues’ de esta misma naturaleza han podido llegar a ser explotables en el pasado, y por tanto, permitir la ejecución de código. Parece que Mozilla se ha curado en salud y ante los problemas de inestabilidad y la posibilidad de explotación, se ha adelantado a lanzar una nueva versión que corrige el fallo.
Curiosamente esta potencial vulnerabilidad que podría permitir ejecución de código, ha sido introducida por un parche anterior, el MFSA 2008-15, aplicado en la versión 2.0.0.13 del navegador. O sea, el código introducido para solucionar un problema corregido en 2.0.0.13 ha provocado no solo inestabilidad en el navegador, sino que ha introducido una nueva vulnerabilidad potencialmente aprovechable para ejecutar código..sigue
LEER mas Hispasec.com
Bienvenidos a la galaxia Mozilla Firefox
Wired busca parecidos entre una fotografía tomada por el telescopio Hubble y el logotipo del navegador de internet.
Puede tratarse de una coincidencia extraordinaria que será de inmediato interpretada por los defensores más acérrimos del software libre. ¿Habrá también una galaxia Internet Explorer? Puede ser. O simplemente el parecido se debe a que es viernes y, como dice un internaunta, hay gente con mucho tiempo libre.

El caso es que la revista Wired se pregunta en uno de sus blogs por estas dos imágenes, en las que se aprecia una asombrosa similitud entre el logotipo del navegador Firefox y la imagen de una estrella tomada por el telescopio Hubble.
¿Está escrito el destino del navegador libre en las estrellas? Más bien parece que algún internauta avispado ha querido buscar parecidos donde no existen, porque la imagen de la izquierda ha sido editada, mínimamente eso si, para parecerse a la de la derecha. La rotación provoca la semejanza.
La estrella, retratada en 2002 por el telescopio Hubble, es V838 Monocerotis y según explican algunos lectores de Wired en los comentarios, su aspecto en las fotografías depende tanto de la composición química y radiación que emite, como de la interpretación que de esos datos se hacen en la tierra.
No esperen pues ver el logotipo del programa de Mozilla en su próximo viaje al espacio. Todo es fruto de su imaginación.
Fuente 20minutos.es
Múltiples vulnerabilidades en productos Mozilla
Múltiples vulnerabilidades en productos Mozilla
Se han encontrado múltiples vulnerabilidades en Mozilla Firefox, Thunderbird y Seamonkey que podrían ser aprovechadas por un atacante remoto para revelar información sensible, saltarse restricciones de seguridad, realizar ataques de cross-site scripting o incluso ejecutar código arbitrario en un sistema vulnerable.
Las vulnerabilidades anunciadas son las siguientes:
* Diversos errores en el manejo de código JavaScript que podrían ser aprovechados para realizar ataques de cross-site scripting o para ejecutar código arbitrario.
* Errores en el motor JavaScript que podrían provocar la corrupción de la memoria y permitir la ejecución de código arbitrario.
* Firefox entrega un certificado SSL privado, configurado previamente, cada vez que un servidor web realiza una petición SSL de autenticación de cliente. Esto podría ser aprovechado para ganar acceso información sensible desde un servidor web malicioso que realice dicha petición.
* Existe un error al mostrar ventanas pop-up XUL que podría ser aprovechado para ocultar los bordes de las ventanas, con lo que se facilitaría la realización de ataques de phishing.
* Se ha encontrado un error no especificado en el manejo de XPCNativeWrappers que podría ser aprovechado para ejecutar código JavaScript arbitrario con los privilegios del usuario, por medio de llamadas a la función setTimeout.
* Existen varios errores en el motor de diseño que podrían ser aprovechados para causar una corrupción de memoria.
* Otro de los problemas reside en un error en el manejo de cabeceras HTTP “Referer:” enviadas con peticiones a URLs que contengan credenciales de “Autenticación Básica” con un nombre de usuario vacío. Esto podría ser aprovechado para saltarse las protecciones contra ataques de cross-site request forgery.
* La última vulnerabilidad está causada por un error en el manejo del protocolo “jar:” que podría ser aprovechado para establecer conexiones a puertos arbitrarios en la máquina local.
Las siguientes versiones y productos se verían afectados por las vulnerabilidades:…sigue
LEER mas hispasec.com





