Un fallo en Firefox deja a millones de usuarios expuestos a ataques
Algunas de las extensiones más populares de Firefox,como NoScript y Firebug, están dejando expuestos a millones de usuarios por culpa de un fallo que permite ejecutar código malicioso y robar datos personales, según ha asegurado un equipo de investigadores de seguridad informática en un 'paper'.
"Estas vulnerabilidades permiten a una extensión en apariencia inocua reutilizar las funciones de seguridad de otras aplicaciones legítimas y benignas para lanzar ataques ocultos", explican los investigadores en su artículo. De las diez extensiones más populares de Firefox, sólo Adblock Plus quedó libre de este fallo de seguridad.
NoScript, Video DownloadHelper, Firebug, Greasemonkey y FlashGot Mass Down, por el contrario, mostraron errores que permitían explotar la vulnerabilidad. Muchas de estas aplicaciones también hacían posible el robo de 'cookies', acceder a los archivos del sistema y abrir las páginas web que el atacante deseara. (+Confidencial )