Importante bug en Mozilla y FireFox para Windows
Cuando aún está candente el ataque masivo en Internet merced a un fallo combinado del navegador y del Microsoft Internet Information Services 5.0 (IIS), el servidor web de Microsoft conocido como el Download.JECT, ahora surge un importante problema de seguridad en las que son las alternativas más sólidas a Internet Explorer, Mozilla y FireFox. Este error conocido como shell: protocol security issue permitiría ordenar la ejecución de aplicaciones de Windows desde una página web conociendo su ruta en el sistema. El problema radica como explican en eWeek en que tratan la etiqueta "shell:" como si fuese un programa más invocando al shell del sistema. El problema ya ha sido resuelto en un tiempo récord: se abrió la incidencia el 7 de Julio y anoche ya estaban los parches y las nuevas versiones. El problema en principio sólo afecta a Windows XP. En Mozilla o FireFox se puede aplicar el siguiente parche, en el cliente de correo ThunderBird que también está afectado por el problema de seguridad, tenemos este otro parche. Si lo que deseamos es instalar las últimas versiones sin necesidad de aplicarles parches a posteriori tenemos Mozilla 1.7.1, FireFox 0.92 y ThunderBird 0.72.
Como era de preveer, ningún software está libre de errores. Si acaso cabe obtener una conclusión es la rapidez con que ha sido subsanado tanto en forma de parches para sus usuarios como en versiones sin el agujero de seguridad para los nuevos.
NOTA: Corregido enlace al parche de ThunderBird tal como se indica en los comentarios.