PDA

View Full Version : [NEWS] Mozilla Firefox Internet Shortcut Same Origin Policy Violation Vulnerability


c.m.g
08-10-2008, 11:57
07 ottobre 2008

Security Focus (http://www.securityfocus.com/) riporta un bollettino di sicurezza (Bugtraq ID: 31611 (http://www.securityfocus.com/bid/31611/info)) in cui si spiega che è stata trovata una vulnerabilità in Mozilla Firefox che esporrebbe a perdita di dati sensibili e il lancio di altri tipi di attacchi dall'interno dello stesso browser fallato. per maggiori info, leggere questo advisory (http://www.securityfocus.com/bid/31611/info).

Questa falla è stata confermata dalla versione di Firefox 3.0.1 fino alla 3.0.3 in ambiente Microsoft Windows ma non si esclude che anche altre versioni siano affette.

Più in dettaglio:
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1


Soluzione:
Al momento non esistono nuove versioni del programma rilasciata dalla casa madre che risolvono il problema.


Falla scoperta da:
Liu Die Yu


Fonte: SecurityFocus (http://www.securityfocus.com/bid/31611/info)