Firefox 16 es retirado por un problema de seguridad

Hace apenas un par de días que salió al mercado la versión 16 de Firefox, y hoy me entero por Genbeta de que fue retirado del FTP de Mozilla por un problema grave de seguridad.

Según nos comentan en Genbeta, al parecer dicha vulnerabilidad permitía que un atacante, a través de una Web maliciosa, pudiese accediera al historial de URL visitadas por un usuario, haciendo visibles así tanto las páginas que hemos visto en nuestro navegador como algunos parámetros que hemos utilizado para hacerlo.

Por lo tanto, se recomienda hacer un downgrade a la versión 15.0.1 que actualmente sigue siendo la última estable.

Particularmente hay algo que no entiendo. Si la versión 16 tiene este problema, también lo arrastran consigo las versiones de los canales Aurora y Nightly? Yo en lo particular estoy usando la versión 16 y estoy seguro, que tendremos en breve una actualización que corrige este error.


46 comentarios

  1.   rla dijo

    ¿Quizás por ese motivo no pasaba de testing en Arch?

    1.    Citux dijo

      Exacto y yo impacinete porque aún no estaba en arch, solo habia actualizado en mi debian

      1.    DanielC dijo

        Zas en toda la boca en la estabilidad de Debian!! :/

        1.    elav dijo

          En que momento Firefox 16 entró en Debian que no me enteré?

          1.    sieg84 dijo

            con la mayoria de lectores usando debian a lo mejor pensó que firefox está en los repositorios de debian, error comprensible, no crees ¿?

    2.    rla dijo

      Y un día después del arreglo, ahora si está disponible en el repo stable de Arch.

  2.   litos523 dijo

    Demasiadas prisas.
    En nada de tiempo hemos pasado de la version 3.6 a la 16.
    Mas vale no correr tanto y chequear un poco mas.

  3.   Elynx dijo

    Se adelantan por solo estar de cierta manera mas “alante” que los demas y mira aqui los percances, siempre con versiones nuevas y no le prestan atencion a lo tan estable que sea, todo deprisa, eso ha sido lo unico que nunca me ha gustado de Firefox!

    Saludos!

    1.    Max Steel dijo

      ¿Lo que nunca? Si es algo que no han hecho siempre. Si iban paso a paso la gente se quejaba (como iba hasta la 3.6 – 4) y ahora se quejan de que va rápido.

  4.   proper dijo

    Por suerte no tengo versionitis xD

  5.   diazepan dijo

    Todo bien. Ya salió la actualización

    ftp://ftp.mozilla.org/pub/firefox/releases/16.0.1/

    1.    elav dijo

      Mm, pero aún no avisan en el sitio oficial.. raro 😀

      1.    diazepan dijo

        Update (Oct 11, 2012)
        An update to Firefox for Windows, Mac and Linux was released at 12pm PT on Oct 11. Users will be automatically updated and new downloads via http://www.mozilla.org/firefox/new/ will receive the updated version.
        A fix for the Android version of Firefox was released at 9pm PT on Oct 10.

        https://blog.mozilla.org/security/2012/10/10/security-vulnerability-in-firefox-16/

  6.   Ph0eNix dijo

    Ya esta disponible la versión 16.0.1, ya esta disponibles en los repositorios y en la web oficial.

  7.   milky28 dijo

    bueno es extraño a mi archlinux no me informa ni siquiera de actualizar la 16 jaja sabra porque será

  8.   eleefece dijo

    ¿Y hay alguna forma de, por ejemplo… quedarse en la versión 10ESR?

    1.    Anónimo dijo

      Como Ubuntu tiene PPAs para los lanzamientos estables y para las betas, muy seguramente debe tener uno para el canal de largo soporte que usan las empresas y no tener que estar desinstalando e instalando manualmente. Para Debian tanto las ESR como las normales están en los repositorios y backports, nada más recuerda que solo te llegarán actualizaciones de seguridad importantes más no las de características nuevas y que en noviembre saldrá Firefox 17 que también es ESR donde entonces ambas versiones subirán al mismo número (igual actualizarías otra vez en cualquier versión estable que estés) pero te serviría para quedarte en adelante con la 17 hasta la 24.

    2.    sieg84 dijo

      debería haber un repo, al menos en openSUSE en el repo mozilla tienes la opción FireFox ESR que por cierto la 17 será la próxima ESR.
      Mageia mantiene FireFox ESR como version por default.

  9.   Leo dijo

    Que bajon, y yo feliz que actualize.
    Mejor uso KONQUEROR 🙂 🙂

  10.   Ernesto Flores dijo

    Ayer justamente bajé la actualización a Firefox 16, luego del reinicio se me crasheo el navegador y por más que intenté entrar a internet no logré acceder, luego intenté navegar por Epyphany y luego de acceder también se me crasheó.
    Actualmente uso Ubuntu 12.04 Unity. Probaré a ver si hoy mediante el sistema de actualización de Ubuntu ya viene corregido el problema de Firefox

  11.   veronicab dijo

    Buenos días,
    Este es el tercer día que trato de arreglar mi problema con Thunderbird 16.0.1 y la configuración del servidor de correo saliente, sin lograrlo. Uso Ubuntu 12.04.
    Aclaro que puedo recibir pero no enviar.
    Imposible obtener ayuda de mi servidor que es Speedy.com.ar pues dicen que no tienen soporte para esta versión de Thunderbird.
    Por favor, necesito me indique, si es posible, cómo debo configurar mi cuenta para el correo saliente.
    Actualmente y como lo tuve siempre es: mail.speedy.com.ar para SMTP.
    Si necesita algun dato más, por favor pídamelo.
    Ya no sé donde recurrir. He escrito a Mozilla hispano y otros lugares de la Web que tratan sobre Thunderbird, pero no he conseguido nada.
    Desde ya muchas gracias.

    saludos

    1.    elav dijo

      Y si pones smtp.speedy.com.ar?

      1.    veronicab dijo

        Gracias por responder.

        Lo que pasa es que es mail.speedy.com.ar confirmado por ellos.
        No obstante probaré tu sugerencia e informaré.

        saludos

  12.   veronicab dijo

    hola de nuevo,

    No hay nada que hacer.
    Estoy tratando de contactarme nuevamente con el servidor.
    Hasta el momento no pude.
    Si llego a solucionar, aviso.

    saludos

    1.    KZKG^Gaara dijo

      Hola 🙂
      He probado tanto con mail…. como con smtp…. y parece funcionar, o sea, eso existe como tal. Mi pregunta es, ¿cuál es el problema específicamente? y ¿a qué se debe?

      O sea, puedes descargar o ver tu correo por IMAP o POP3 sin problemas? ¿solo tienes problemas al enviar emails (SMTP)?
      Esto desde cuándo te está dando problemas.

      Saludos 🙂

      1.    veronicab dijo

        Hola,
        Muchas gracias por responder.
        Puedo descargar los correos sin problemas pero no puedo enviar.
        Probé tanto smtp o mail.speedy.com.ar que es lo que corresponde, ya que ayer me comuniqué con Speedy(por fin) y me confirmaron esa dirección.
        Ésto me pasa nada mas que con Thunderbird en Ubuntu, ya que en Windows no hay problemas, motivo por el cual tiene que ser un problema de esta versión del Th.
        Te explico un poco el proceso.
        Tuve muchos problemas con los archivos ya que me tiraba errores constantemente y en cada inicio o reinicio probaba el disco en busca de errores. Pensé entonces en reinstalar Ubuntu 12.04 pero no me permitió hacer resguardo de mis datos de correo. Lo único que pude hacer fue copiar mis bookmarks en un CD. De hecho ya los recuperé y están en Firefox.
        Reinstalé entonces, cuidando de no marcar la casilla de formateo para /home, a pesar de lo cual me formateó igual. Por lo tanto perdi todo lo de mi home.
        Gracias a la ayuda de Ubuntu-Guía y usando Photorec, recuperé muchas carpetas, pero todavía no sé como poner todo en su lugar.
        Abrí algunas con la extensión .txt y aparentemente hay correos tambien.
        El problema entonces comenzó cuando configuré mi cuenta nuevamente y no logro saber dónde está el error.
        Espero tus comentarios.
        Saludos 🙂

        1.    KZKG^Gaara dijo

          Hola 🙂
          Mira, lo más inmediato que se me ocurre es que revises bien la configuración del SMTP en Windows, y la del SMTP en Linux. O sea, en servidor saliente (SMTP) en Thunderbird en Windows (que es donde te funciona bien) debes tener puesto el puerto de conexión (seguramente puerto 25), así como también debes tener puesta alguna configuración de seguridad, referente a password, o algo así.

          La idea es que compares esas casillas, esas configuraciones de Thunderbird en Windows con el Thunderbird de Ubuntu 😉
          Y así veremos si hay algo diferente.

          ¿entiendes o me compliqué mucho? 😀

          Hace mucho que no uso Ubuntu, pero no tiene por qué formatearte /home si no le marcaste esa casilla a la hora de instalar 🙁

          Saludos y suerte 😉

          1.    veronicab dijo

            Hola de nuevo 🙂

            Ya me estoy volviendo loca con ésto 🙁
            En Windows no tengo Th, tengo Outlook Express y acabo de ver la configuración.
            Prácticamente es la misma que tengo en Th. Digo prácticamente porque difieren un poco pero básicamente: correo entrante pop.speedy.com.ar y saliente: mail.speedy.com.ar. Sin contraseña segura.
            Eso sí, dice que mi servidor requiere autenticación(usar lo mismo que en correo entrante) no sé cual es porque no figura.
            Puertos, los mismos: 25 y 110.

            Reitero, pienso que es problema de esta versión del Th.
            Pregunto: si hago un downgrade a una versión anterior, perderé otra vez los correos?

            Gracias por tus molestias.

            saludos 🙂

            1.    KZKG^Gaara dijo

              Hello again 🙂
              Donde dice que hace falta autenticación, no te preocupes… usará el password que enviaste al hacer POP 😉

              Asegúrate que tengas bien puesto eso en Thunderbird … y ya que estamos, lo más importante y no te lo había preguntado aún LOL!!, ¿cuál es específicamente el error que Thunderbird te muestra?

              Hacer un downgrade nop, no te borrará ningún email, pero primero intentemos solucionar el problema con esta versión de Thunderbird y si no lo conseguimos, hacemos el downgrade.

              Saludos


            2.    veronicab dijo

              Hi(para cambiar un poco) jaj

              Lo que me contesta es ésto:

              Sending of message failed.
              Please verify that your Mail & Newsgroups account settings are correct and try again.

              O sea…

              saludos:-)


            3.    KZKG^Gaara dijo

              sup (shortcut de whats up) jajaja

              mmm necesitas configurar algún proxy o algo así en tu Thunderbird? es que, ya se me están agotando las ideas, no estoy frente a tu PC por lo que ni modo, ando con las manos atadas jaja.

              Intentemos hacer el downgrade 🙂

              Desinstala ese Thunderbird, y busca en /var/cache/apt/archives/ si no tienes el .deb de la versión anterior, si está ahí le haces doble clic y listo, se te debe abrir el asistente de instalación 🙂

              Si no encuentras el archivo, me avisas para buscarlo en internet yo. Por cierto, ¿qué versión de Thunderbird tienes ahora mismo, y cuál quieres instalar?

              Saludos


            4.    veronicab dijo

              Hm qué raro eso de sup, me suena a sopa jaja

              Bueno, contestando a tu pregunta:

              No uso proxy.
              No tengo en /var/cache/apt/archives/ la versión anterior o sea la 15.
              Actualmente tengo 16.0.1

              Te pregunto: si desinstalo Thunderbird , Firefox queda sin tocar no?
              Porque lo único que me falta es que se desinstale tambien Firefox.

              Gracias 🙂


            5.    KZKG^Gaara dijo

              jajajajaja sí, ‘sup’ es como abreviar ‘you’ a solo ‘u’ y hasta más…mmm de barrio, o algo así LOL!.

              Si quitas Thunderbird no le pasa nada a Firefox, son dos programas diferentes 😉

              Sobre el Thunderbird 15 en .DEB aún te lo estoy buscando 🙁 …
              Mientras tanto descarga este que te dejo abajo, lo descomprimes, y dale doble clic al ejecutable que es thunderbird:
              http://download.cdn.mozilla.net/pub/mozilla.org/thunderbird/releases/15.0/linux-i686/es-ES/thunderbird-15.0.tar.bz2

              No obstante, sigo buscando el 15 en .DEB, es que en los repos de Ubuntu está Thunderbird 11, y luego pasa al 16…

              Saludos


            6.    veronicab dijo

              Jelou, léase Hello, jaj

              Una question: con los correos que tengo actualmente en esta versión, no pasa nada o hay que exportarlos?

              thanks


          2.    KZKG^Gaara dijo

            Disculpa la demora, mi internet no me ayuda jaja.
            Acá tienes el Thunderbird 15 en .DEB: http://ftp.desdelinux.net/thunderbird_15.0+build1-0ubuntu0.12.04.1_i386.deb

            Y nop, no debes tener problemas con los correos 🙂
            De todas formas para mayor tranquilidad tuya, si quieres los exportas 😀

            1.    veronicab dijo

              Muchas gracias KZ,
              Acabo de subir mis mails a Ubuntuone.
              Me acordé que había subido algunas cosas y me encuentro con la sorpresa (grata) de que había subido unos archivos que lamenté haber perdido 🙂

              Agradezco tu ayuda y te comentaré qué resultó con el downgrade.

              hasta luego 🙂


            2.    veronicab dijo

              Estimado,
              La versión que me conseguiste es BETA.
              Veré si encuentro una versión final.

              Te aviso

              saludos 🙂


            3.    KZKG^Gaara dijo

              No te preocupes por eso, es Beta pero funciona tan estable como cualquiera 😉
              Igual puedes probar la anterior (.tar.bz2), la descomprimes, abres el ejecutable (thunderbird) y te debe abrir sin problemas, con todos tus emails y todo.

              Acá estamos para ayudar no te preocupes 🙂

              Saludos


            4.    veronicab dijo

              Hola KZ,
              Una buena entre tantas tribulaciones.
              Por fin descubrí, Google mediante, la forma de arreglar el bendito correo.
              La solución? Eliminar la cuenta.
              Así que primero instalé la versión 16.0, no 0.1 que me había traído problemas y despues eliminé la cuenta y dejé que Th configurara automáticamente una nueva. Ahora puedo recibir y enviar sin problemas 😀

              Hablando de descomprimir. Yo había bajado la versión tar.bz2 y googleando me enteré que para descomprimir había que poner la orden: tar xjvf (archivo).tar.bz2, pero me fue rechazada la orden varias veces. Hablaba algo de child y que no existía archivo ni directorio.
              Me puedes aclarar por favor como es el proceso de descompresión?

              Gracias y saludos 🙂


            5.    KZKG^Gaara dijo

              Hola que tal 🙂
              En realidad nunca he sido fan de eliminar cuentas y volverlas a crear, es como reconocer que el programa me venció JAJAJA.

              Para descomprimir, es tan simple como hacer clic derecho en el archivo, y debes ver la opción de descomprimirlo ahí mismo 😀
              No obstante si quieres aprender a hacerlo por comandos, lee este post: http://blog.desdelinux.net/con-el-terminal-comprimir-descomprimir-archivos/

              Saludos ^-^


            6.    veronicab dijo

              Hola KZ,

              Bueno si no eliminaba la cuenta nunca hubiera funcionado porque el SMTP no era reconocido. En este caso le hago pito catalán al programa. Lo que importa es que ahora funciona 🙂

              Sí, quería hacerlo por comandos, así que gracias por el link.

              saludos 🙂


            7.    KZKG^Gaara dijo

              jaja ok, lo importante es que resolviste el problema 😀
              Mis disculpa por al final gastarte tu tiempo y no haberte ayudado 🙁

              Saludos 🙂

              PD: jajaja felicidades de corazón, felicidades por querer hacer las cosas por comandos, eso es una cualidad que pocos tienen 😀


            8.    veronicab dijo

              No digas que no me ayudaste. Por el solo hecho de contestarme y tirarme algunas ideas ya cumpliste.
              No me felicites tanto porque en el fondo les tengo miedo a los benditos comandos pero no puedo cerrar los ojos por completo y pensar que no los voy a usar nunca 😀
              Gracias por el link a los comandos.

              Será hasta cualquier momento en que te moleste para alguna consulta 🙂

              veronicab


            9.    KZKG^Gaara dijo

              Bueno me doy por satisfecho entonces 😀
              Nah no le temas a los comandos, créeme que son tu mejor amigo, pues hacen exactamente lo que tú les digas que hagan jaja, acá te dejo algunos posts que te podrían ayudar:
              http://blog.desdelinux.net/aprende-a-prescindir-del-entorno-grafico/
              http://blog.desdelinux.net/9-comandos-combinaciones-muy-divertidos-e-inutiles-de-linux/
              http://blog.desdelinux.net/con-el-terminal-apropos-un-comando-para-saber-que-hace-otro-comando/
              http://blog.desdelinux.net/mas-de-400-comandos-para-gnulinux-que-deberias-conocer/
              http://blog.desdelinux.net/alias-atajos-para-la-terminal/
              http://blog.desdelinux.net/comandos-mas-usados-por-ti/
              http://blog.desdelinux.net/apagar-y-reiniciar-mediante-comandos/

              No tienes que entender todos los comandos, pero créeme que te resultarán muchos divertidos 😀
              No le tengas miedo a la terminal, no hace daño 😉

              Saludos y ya sabes, si necesitas algo más… acá en este sitio nos gusta ayudar 🙂


            10.    veronicab dijo

              Gracias KZ 😀

              Hasta cualquier momento.


  13.   Sergio dijo

    ahora ya estamos en la 17.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *