Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-12-2005, 07:54   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...dos_15954.html

Una vulnerabilità in Firefox 1.5 espone il sistema a un potenziale DoS, ma da Mozilla dicono che la sicurezza non c'entra

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:06   #2
share_it
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 783
Fatemi il piacere! il massimo che puo succedere è che il browser si pianta e non risponde più, basta terminarlo con il task manager!
La scorsa settimana c'era una vulnerabilità di internet explorer NON patchata dalla microsoft, che permetteva l'esecuzione remota di codice! Questa l'avete segnalata?
share_it è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:07   #3
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
riporto quanto scritto da ercolino nel thread ufficiale

Bollettino secunia

Info

Secunia la giudica come pericolosità NON critica, il valore più basso della scala (anche per firefox son passate falle ben gravi, questa non mi pare molto rischiosa)

nell'ultimo link si può leggere anche cosa modificare per "tappare" provvisoriamente la falla


nel frattempo aspettiamo la 1.5.1 che coprirà il buco a breve
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:07   #4
modder81
Member
 
L'Avatar di modder81
 
Iscritto dal: Feb 2005
Città: Lamezia Terme
Messaggi: 37
incredibile...

già basta internet exploit... poi ci mancava mozilla firebug...
modder81 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:10   #5
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da modder81
già basta internet exploit... poi ci mancava mozilla firebug...
se sai anche solo un pochino di programmazione saprai che è impossibile rilasciare software senza neanche un bug

l'importante è che quando questi vengano trovati si raggiunga al più presto una soluzione
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:13   #6
modder81
Member
 
L'Avatar di modder81
 
Iscritto dal: Feb 2005
Città: Lamezia Terme
Messaggi: 37
Originariamente inviato da: modder81
già basta internet exploit... poi ci mancava mozilla firebug...

se sai anche solo un pochino di programmazione saprai che è impossibile rilasciare software senza neanche un bug

l'importante è che quando questi vengano trovati si raggiunga al più presto una soluzione



Lo so lo so... e mi intendo anche di programmazione(studio ing. informatica) solo che voleva essere una battuta simpatica visto quello che sta succedendo con google desktop search....
modder81 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:15   #7
share_it
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 783
Ecco quà il buco di IE:
http://www.securityfocus.com/bid/13799/
è ancora aperto!!!
c'è l'exploit pubblico!!!

in 20 minuti un ragazzino sveglio ti strabuca e ti carica quello che vuole se riesce a farti caricare il suo codice html... (magari basta anche solo che ti manda una mail, se tu usi outlook)

perciò lo ripeto, se non avete segnalato questa, (e io non l'ho vista) fate ridere i polli a segnalare un dos blandissimo per firefox.
share_it è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:22   #8
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
Straquoto fino l'infinito share_it

Firefox Forever.

Ultima modifica di Cosimo : 09-12-2005 alle 08:23. Motivo: errore ortografico
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:24   #9
modder81
Member
 
L'Avatar di modder81
 
Iscritto dal: Feb 2005
Città: Lamezia Terme
Messaggi: 37
per dovere di cronaca...

per quanto riguarda sulla battuta del firebug.... io continuo ad essere un fedelissimo di firefox sia sotto windows sia sotto la mia cara debian...
modder81 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:27   #10
Wonder
Senior Member
 
L'Avatar di Wonder
 
Iscritto dal: Sep 2002
Messaggi: 2555
Che si pianti Firefox accade, anche più che con la 1.0.7
Mi è già capitato 2 volte in 2 settimane, e con siti diversi. Se poi dietro c'è un DOS non lo so...a questo ci deve pensare Mozilla (e il mio firewall)
Wonder è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:41   #11
share_it
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 783
grazie Cosimo

Speriamo che questo bug venga corretto prima di un eventuale sfruttamento. Vorrei infatti segnalare che la vulnerabilità gravissima di IE, era stata segnalata a MAGGIO, come un problema di questo tipo e poi non essendo ancora corretta è stata sfruttata a NOVEMBRE. E ad oggi non è ancora risolta.
Per essere chiari neanche 10 firewall e 6 antivirus vi proteggono da quella falla, mentre il codice che vi può danneggiare è scaricabile liberamente dal sito di securityfocus e altri posti.
Questa società che ha segnalato questo bug di firefox, mi fa abbastanza schifo perchè ha trovato un bug, verosimilmente leggendo il codice sorgente, e invece di mandare una bella mail alla lista degli sviluppatori mozilla o segnalare un bug sul loro sito, se ne sono usciti con un exploit, che ti pianta il browser e nulla più. SOLO per PUBBLICITA'. Si vergognino.
share_it è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:43   #12
capitan_crasy
Senior Member
 
L'Avatar di capitan_crasy
 
Iscritto dal: Nov 2003
Messaggi: 24169
Quote:
Originariamente inviato da share_it
Ecco quà il buco di IE:
http://www.securityfocus.com/bid/13799/
è ancora aperto!!!
c'è l'exploit pubblico!!!

in 20 minuti un ragazzino sveglio ti strabuca e ti carica quello che vuole se riesce a farti caricare il suo codice html... (magari basta anche solo che ti manda una mail, se tu usi outlook)

perciò lo ripeto, se non avete segnalato questa, (e io non l'ho vista) fate ridere i polli a segnalare un dos blandissimo per firefox.
Quote:
Originariamente inviato da Cosimo
Straquoto fino l'infinito share_it

Firefox Forever.
Problemi con FireFox?
e ti pareva se non devono mettere in mezzo explorer anche quando non c'entra nulla con la notizia...
__________________
AMD Ryzen 9600x|Thermalright Peerless Assassin 120 Mini W|MSI MAG B850M MORTAR WIFI|2x16GB ORICO Raceline Champion 6000MHz CL30|1 M.2 NVMe SK hynix Platinum P41 1TB (OS Win11)|1 M.2 NVMe Lexar EQ790 2TB (Games)|1 M.2 NVMe Silicon Power A60 2TB (Varie)|PowerColor【RX 9060 XT Hellhound Spectral White】16GB|MSI Optix MAG241C [144Hz] + AOC G2260VWQ6 [Freesync Ready]|Enermax Revolution D.F. 650W 80+ gold|Case Antec CX700|Fans By Noctua e Thermalright
capitan_crasy è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:55   #13
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da Wonder
Che si pianti Firefox accade, anche più che con la 1.0.7
Mi è già capitato 2 volte in 2 settimane, e con siti diversi. Se poi dietro c'è un DOS non lo so...a questo ci deve pensare Mozilla (e il mio firewall)
hai cancellato il profilo prima di aggiornare?
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:57   #14
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da capitan_crasy
Problemi con FireFox?
e ti pareva se non devono mettere in mezzo explorer anche quando non c'entra nulla con la notizia...
il paragone sorge spontaneo, comunque sarebbe meglio non trasformare il thread nel solito "ff vs IE"

per quanto riguarda la news, secondo me è sempre meglio parlarne piuttosto che non riportare le notizie
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 08:58   #15
Cisto
Senior Member
 
L'Avatar di Cisto
 
Iscritto dal: Jun 2005
Messaggi: 1796
Allora: la falla è molto meno grave di quanto sembrasse, e infatti CNet.com ha già pubblicato una dovuta rettifica. Il probelma riguarda comunque esclusivamente la versione Windows di Firefox, e peraltro la Mozilla Foundation non è mai riuscita a ricreare il problema, come del resto molti utenti.
Cisto è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 09:00   #16
share_it
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 783
Quote:
Originariamente inviato da capitan_crasy
Problemi con FireFox?
e ti pareva se non devono mettere in mezzo explorer anche quando non c'entra nulla con la notizia...
ti pare il caso di segnalare una cosa del genere che interessa il 10% degli utenti e fa 0 danni, mentre ne viene ignorata una che interessa il 90% degli utenti e fa danni a manetta?

Mi spiace ma i ragazzi di hwupgrade non sanno riconoscere una "campagna pubblicitaria" di una compagnia di sicurezza, da una minaccia vera. Questa notizia non ha senso su hwupgrade, che non è un sito di sicurezza. E' solo dare una mano a una infantile infamata contro firefox 1.5, che è popolare in questi giorni visto che è appena uscito.
__________________
mio weblog; GNU rulez
share_it è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 09:31   #17
capitan_crasy
Senior Member
 
L'Avatar di capitan_crasy
 
Iscritto dal: Nov 2003
Messaggi: 24169
Quote:
Originariamente inviato da share_it
ti pare il caso di segnalare una cosa del genere che interessa il 10% degli utenti e fa 0 danni, mentre ne viene ignorata una che interessa il 90% degli utenti e fa danni a manetta?

Mi spiace ma i ragazzi di hwupgrade non sanno riconoscere una "campagna pubblicitaria" di una compagnia di sicurezza, da una minaccia vera. Questa notizia non ha senso su hwupgrade, che non è un sito di sicurezza. E' solo dare una mano a una infantile infamata contro firefox 1.5, che è popolare in questi giorni visto che è appena uscito.
Dato che sistemo i pc, attualmente hai miei clienti installo e consiglio l'uso di firefox e Opera per via della vulnerabilità di IE non ancora sistemata.
Alcuni mi hanno segnalato dei crash di firefox 1.5, può succedere ad una nuova versione, nessuno è perfetto. La notizia di HWupdate parla anche di un probabile vulnerabilità del Browes con rischio DoS.
Allarmismo o no, questa notizia mi pare degna di nota!!!
__________________
AMD Ryzen 9600x|Thermalright Peerless Assassin 120 Mini W|MSI MAG B850M MORTAR WIFI|2x16GB ORICO Raceline Champion 6000MHz CL30|1 M.2 NVMe SK hynix Platinum P41 1TB (OS Win11)|1 M.2 NVMe Lexar EQ790 2TB (Games)|1 M.2 NVMe Silicon Power A60 2TB (Varie)|PowerColor【RX 9060 XT Hellhound Spectral White】16GB|MSI Optix MAG241C [144Hz] + AOC G2260VWQ6 [Freesync Ready]|Enermax Revolution D.F. 650W 80+ gold|Case Antec CX700|Fans By Noctua e Thermalright
capitan_crasy è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 09:34   #18
Wonder
Senior Member
 
L'Avatar di Wonder
 
Iscritto dal: Sep 2002
Messaggi: 2555
x Leron

Quote:
hai cancellato il profilo prima di aggiornare?
Si, ho disintallato il vecchio, poi ho riavviato, poi ho cancellato a manina tutte le schefezze che ha lasciato sul computer, file e registry (ci si lamenta di explorer ma anche FF non scherza in fatto di invasività)
Wonder è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 09:35   #19
sari
Senior Member
 
Iscritto dal: May 2005
Città: Verona
Messaggi: 952
poi io non ho capito una cosa :

Wikipedia : Il DoS, scritto con la maiuscola al primo e terzo posto, è la sigla di denial of service, letteralmente negazione del servizio. In questo tipo di attacco si cerca di portare il funzionamento di un sistema informatico che fornisce un servizio, ad esempio un sito web, al limite delle prestazioni, lavorando su uno dei parametri d'ingresso, fino a renderlo non più in grado di erogare il servizio.

Ma serve una vulnerabilità per un attacco simile?
Devi avere a disposizione una di queste 3 cose per eseguirlo :
1 - una linea Internet super veloce, sia te, sia chi ti attacca.
2 - una rete con "grossolani errori di configurazione" per moltiplicare i pacchetti
3 - un sacco di pc a disposizione e un sacco di banda, quest'ultima da entrambe le parti...

Chi non ha tal possibilità?
sari è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 09:54   #20
Robby Naish
Senior Member
 
L'Avatar di Robby Naish
 
Iscritto dal: Feb 2002
Città: Roma
Messaggi: 3030
Firefox...... Un Macigno

Ciao,

alla fine mi sono deciso di installare la vers. 1.5....
Carina, ma pensavo meglio.....
ma a parte ciò, la cosa che ho notato è che richiede una montagna di risorse.

Windows XP sp1 , praticamenrte vergine, pochissimi programmi, no Office e pachidermi similari.

Dopo varie ore, avevo 2 pagine aperte, mi sono ritrovato 240 mega di risorse usate da firefox. Pensando fosse un problema momentaneo, ho fatto ripartire il pc e ho caricato 2 pagine (ogame e travian) e lasciat acceso tutta la notte per verificare.
Qs mattina, firefox mi usava 340 mega!!!!!! Infatti il pc era molto lento.

Da che dipende?

ciao e grazie

Alex
Robby Naish è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1