Firefox corrige más de 600 vulnerabilidades XSS
2025-04-09
El equipo de Firefox ha mejorado significativamente la seguridad de su interfaz de usuario eliminando más de 600 manejadores de eventos JavaScript en línea. Esta medida tiene como objetivo mitigar el riesgo de ataques de inyección, como los scripts entre sitios (XSS). La mejora utiliza la Política de Seguridad de Contenido (CSP) para restringir la ejecución de scripts y está previsto que se amplíe a otras partes de Firefox. El objetivo final es bloquear completamente la ejecución de código dinámico, proporcionando una experiencia de navegación más segura. Esta actualización se incluirá en Firefox 138.
Desarrollo