Acaba de ser reportado un nuevo bug 358797 que afecta a Firefox 1.5.0.7 y al nuevo Firefox 2.0. El bug sucede cuando intentamos crear mediante Javascript un objeto Range mediante el método CreateRange y provoca la caÃÂda inmediata del navegador en Linux, y previo un aviso, en Windows.
Este bug fue descubierto por el 6 de agosto, pero recién se intentó contactar a Mozilla el 4 de octubre y a lo que no tuvieron respuesta, dieron paso al procedimiento de reporte del bug el 27 de octubre en la página de Bugzilla, donde se realizan los reportes de los bugs para su revisión.
El bug se considera como crÃÂtico, a la vez que no está comprobado que se pueda utilizar para ejecutar código arbitrario en el navegador.
Soluciones: utilizando la extensión NoScript, o desactivando el uso de Javascript.
Esperamos esté solucionado en breve, a la vez que serÃÂa bueno que cuando se descubra un error, este sea reportado de inmediato a la fundacón Mozilla para su revisión, ya que fue reportado 3 dÃÂas luego del lanzamiento oficial…..
Pueden ver más información y un ejemplo del código en el siguiente enlace:
http://www.barrossecurity.com/download/29
Y aquÃÂ les dejo el reporte oficial en Bugzilla:
https://bugzilla.mozilla.org/show_bug.cgi?id=358797
