|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/software/17071.html
Disponibile una nuva release per Firefox: risolti alcuni bug e pieno supporto a Mac-Intel Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Apr 2001
Città: Bologna, all'ombra delle Torri
Messaggi: 6845
|
Aggiornato ieri, e lo consiglio
![]() Un sito di viaggi che fino a ieri me lo faceva crashare una volta su due ora lo digerisce liscio come l'olio. Accidenti, almeno avevo una scusa per non spendere soldi andando in giro! ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 872
|
Sono stati corretti ben 21 buchi di sicurezza che consentono l'esecuzione di codice arbitrario da remoto, e HWUpgrade minimizza??? Siete un po' di parte, perchè se fosse stato IE...
http://secunia.com/advisories/19631/ Description: Multiple vulnerabilities have been reported in Firefox, which can be exploited by malicious people to conduct cross-site scripting and phishing attacks, bypass certain security restrictions, disclose sensitive information, and potentially compromise a user's system. 1) An error exists where JavaScript can be injected into another page, which is currently loading. This can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an arbitrary site. 2) An error in the garbage collection in the JavaScript engine can be exploited to cause a memory corruption. Successful exploitation may allow execution of arbitrary code. 3) A boundary error in the CSS border rendering implementation may be exploited to write past the end of an array. 4) An integer overflow in the handling of overly long regular expressions in JavaScript may be exploited to execute arbitrary JavaScript bytecode. 5) Two errors in the handling of "-moz-grid" and "-moz-grid-group" display styles may be exploited to execute arbitrary code. 6) An error in the "InstallTrigger.install()" method can be exploited to cause a memory corruption. 7) An unspecified error can be exploited to spoof the secure lock icon and the address bar by changing the location of a pop-up window in certain situations. Successful exploitation requires that the "Entering secure site" dialog has been enabled (not enabled by default). 8) It is possible to trick users into downloading malicious files via the "Save image as..." menu option. 9) A JavaScript function created via an "eval()" call associated with a method of an XBL binding may be compiled with incorrect privileges. This can be exploited to execute arbitrary code. 10) An error where the "Object.watch()" method exposes the internal "clone parent" function object can be exploited to execute arbitrary JavaScript code with escalated privileges. Successful exploitation allows execution of arbitrary code. 11) An error in the protection of the compilation scope of built-in privileged XBL bindings can be exploited to execute arbitrary JavaScript code with escalated privileges. Successful exploitation allows execution of arbitrary code. 12) An unspecified error can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an arbitrary site via the window.controllers array. 13) An error in the processing of a certain sequence of HTML tags can be exploited to cause a memory corruption. Successful exploitation allows execution of arbitrary code. 14) An error in the "valueOf.call()" and "valueOf.apply()" methods can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an arbitrary site. 15) Some errors in the DHTML implementation can be exploited to cause a memory corruption. Successful exploitation may allow execution of arbitrary code. 16) An integer overflow error in the processing of the CSS letter-spacing property can be exploited to cause a heap-based buffer overflow. Successful exploitation allows execution of arbitrary code. 17) An error in the handling of file upload controls can be exploited to upload arbitrary files from a user's system by e.g. dynamically changing a text input box to a file upload control. 18) An unspecified error in the "crypto.generateCRMFRequest()" method can be exploited to execute arbitrary code. 19) An error in the handling of scripts in XBL controls can be exploited to gain chrome privileges via the "Print Preview" functionality. 20) An error in a security check in the "js_ValueToFunctionObject()" method can be exploited to execute arbitrary code via "setTimeout()" and "ForEach". 21) An error in the interaction between XUL content windows and the history mechanism can be exploited to trick users into interacting with a browser user interface which is not visible. Successful exploitation may allow execution of arbitrary code. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7249
|
quello che distingue firefox da ie non è il minor numero di bugs o la loro minore gravità... ma è che con firefox sei sempre aggiornato (io non me ne sono nemmeno accorto che mi aveva scaricato la patch da solo), inoltre la strategia di MS di rendere disponibili le patch una volta al mese mette a rischio milioni e milioni di navigatori, mentre firefox è un pò più tempestivo di solito.
forse hwupgrade minimizza perchè non ci sono in giro malware che sfruttano i bugs e poi perchè a quest'ora tutti hanno già installato la patch (devo dire che il sistema di aggiornamento è ottimo ![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Mar 2004
Città: Unknown
Messaggi: 4553
|
Quote:
Com'è che nessuno grida "colabrodo"? Nemmeno la scusa "tanto li risolvono in fretta" vale più, sono mesi che siamo fermi alla 1.5.0.1.
__________________
Only dead fish swim with the stream. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2004
Città: Ancona
Messaggi: 2383
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 1522
|
semplicemente perchè sono bug che potevano a livello teorico permettere gli attacchi sopra elencati, ma a livello pratico la cosa non era così semplice da attuarsi tanto è vero che non sono stati sfruttati da alcun sito "malevolo".
|
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
|
Quote:
Quote:
Fortuna che c'è gente come te. ![]()
__________________
In a world without fences, who needs Gates? Power by: Fedora 8 - Mac OS X 10.4.11 Ultima modifica di nico159 : 15-04-2006 alle 11:10. |
||
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Mar 2006
Messaggi: 81
|
A me sembra tanto semblice invece... come fate a dire che si è di parte... i bug non sono l'unico motivo per cui si passa a FF , inoltre guardatevi i bug su secunia , è palese la superiorità di ff su ie , chi vuole solo sicurezza usi Opera, ma io senza exstension mai più...
inoltre alcuni bug corretti in ff non sono mai stati resi pubblici sono stati corretti all'interno tra gli sviluppatori.. on ie invece trovano i bug e aspettano un mese e considerando che lo usano ancora il 85-80% della popolazione mondiale è una bella responsabilità per la straricca M$ |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2000
Messaggi: 600
|
quoto s4ndro
e cmq , ie è un po migliorato ultimamente, prima eraestremamente critico, cmq non riesco a capire dive sia il prob ognuno usi il browser che vuole , chissene frega ,tenetevi IE, se volete estrema sicurezza usate Opera , se invece volete un browser palesemente migliore di IE con la genialata delle extensions usate FF , se invece vi basta IE usate IE ![]()
__________________
(ICQ:46245571) |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Nov 2003
Messaggi: 224
|
L'altro giorno ho configurato il pc nuovo per mio nipote. Ho prima effettuato tutti gli aggiornamenti anche se comunque era un pc nuovo con SP2 preinstallato; ho installato un antivirus gratuito per uso personale (avast), ho lasciato attivo il firewall di XP (e comunque ero dietro un firewall hw) e non ho variato le impostazioni di IE.
Poi mi sono messo a cercare sul web i vari codec video. Nota bene che ho solo cercato i codec, non crack o altre amenità. Sta di fatto che mi sono buscato Trojano 1320 (rilevato subito dall'antivirus ma non eliminato se non dopo un bel po di fatica) solo navigando sul web!!! Ovviamente ho poi installato firefox e zone alarm Al momento attuale ritengo che IE sia usabile solo su siti supercertificati ed affidabili (banche, negozi on line, etc) e solo se non funziona firefox. Tra l'altro consiglio l'estensione IeTab che permette di definire pagine che vengano automaticamente aperte con IE all'interno di firefox. Ultima modifica di benotto : 15-04-2006 alle 11:28. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
I bug di sicurezza sono stati risolti prima ancora di vederne pubblicati gli annunci, mi spieghi di che cosa ti stai lamentando? Mesi che siamo fermi? Ma che devono fare? Sfornare una release ogni 2 settimane? IE e' fermo da 5 anni ![]() ![]() ![]() Quindi prima di dire che non siamo obiettivi rileggetevi le cose che scrivete ![]() ![]() ![]()
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. Ultima modifica di Cimmo : 15-04-2006 alle 11:43. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3681
|
Quote:
non si conoscono virus che li sfruttano, o anche perche' Firefox resta comunque il browser piu' avanzato presente su piazza (le versioni beta non devono essere contate in quanto beta). Giudica tu.... |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2005
Città: Napoli (provincia)
Messaggi: 2363
|
Mah, io da quando ho iniziato ad usare Firefox mi sono trovato nella spiacevole situazione di tentare di aprire tab in Internet Explore
![]() Non mi viene neanche un'idea su quale punto ergere a difesa di Internet Explorer. E' un prodotto vecchio, ancora se ne riscoprono falle ed errori ed è poco funzionale rispetto ai concorrenti. Difenderlo è inutile, lo usi pure chi vuole ma non venga qui a dire che è il migliore...
__________________
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2004
Città: Unknown
Messaggi: 4553
|
Quote:
Invece i fanboy Linux/Firefox a giudicare dai commenti sono molto obiettivi. Ma per piacere... Prima eravate ossessionati all'idea che software open è più sicuro a prescindere, poi quando son cominciati a sbucare fuori i bug vi siete aggrappati all'idea che "tanto li correggono in fretta", ora che non vale più nemmeno quello vi state ![]() Proprio per la sua natura open qualsiasi persona poteva guardare il codice per scavare i buchi. Tra l'altro è ironico notare che quando vengono pubblicati i bug di Win dopo che sono state rilasciate le patch, le stesse identiche persone sono qui a sputtanarlo. ![]()
__________________
Only dead fish swim with the stream. |
|
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: Nov 2003
Messaggi: 224
|
Quote:
Finché ci si collega a pochi siti fidati anche IE va ragionevolmente bene. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Sep 2000
Città: WOLF 389 VULCANO ** Ho scelto di vivere per sempre............................ per ora ci sono riuscito.
Messaggi: 8429
|
Quote:
Prova a giocare ad ogame con quel CESSO di IE..... ![]() ![]() |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1818
|
Aggiornato ieri
![]() Sul portatile tenevo ancora la versione 1.0.1 e non me n'ero accorto! ![]() Ora è aggiornata e con l'update automatico anche il portatilozzo sta apposto ![]() |
![]() |
![]() |
![]() |
#20 | |||
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7249
|
Quote:
Quote:
Quote:
è inutile che ![]() |
|||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:30.