jueves, enero 04, 2007

Todos bajo el mismo bug.

Pues si, parece ser que por fin ha nacido, para inaugurar el año, el bug global.
Todos, al parecer, tenemos nuestros sitios en peligro.
El bug es tan sencillo como que en un servidor haya alojado un archivo pdf que se abra en vez de descargarse. De ese modo en las verdiones acrobat 6.x y 7.x se puede ejecutar un codigo javascript arbitrario por el cual puede tomarse el control de los tres navegadores mas populares (Opera, Firefox y Explorer).
Como solución pues han sacado ya alguna que otra como codigos para que los pdf no se ejecuten desde servidor sino que solo puedan descargarse o actualizar a la versión 8.x lo cual aún no es posible para usuarios de Linux.

Leer mas sobre la noticia:
Kriptopolis

No hay comentarios: