Con una rapidez que impresión, e incluso, sorprende, bugzilla ha dado solución al reciente bug de firefox, que permitía a un sitio web, mediante un código javascript malicioso, manipular las cookies de otro sitio web.
En Zona Firefox nos explican claramente el procedimiento para dar solución a este riesgo:
- Ir a la configuración de FF (Escribir en la Barra de direcciones “about:config” y pulsar enter).
- Crear una nueva clave (Clic derecho> Nuevo>Cadena):
- Nombre: capability.policy.default.Location.hostname.set
- Valor: noAccess
A continuación podemos ir a la página de demostración del bug:
http://lcamtuf.dione.cc/ffhostname.html
Y al ejecutar el test, nos aparecerá esta ventana de advertencia.
Si esto es así, hemos realizado los pasos correctamente y nuestro Firefox ya no es vulnerable por este bug.
la solucion estuvo rondando ni bien lei la noticia ayer. Felizmente :)