|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Firefox mette un altro cerotto sugli URI
Mountain View (USA) - A sole due settimane di distanza dall'ultimo aggiornamento di sicurezza, ieri Mozilla Foundation ha rilasciato un update per Firefox, il 2.0.0.6, che risolve una nuova vulnerabilità legata alla gestione degli indirizzi di rete, detti URI (Uniform Resource Identifier).
Simile alla falla corretta nello scorso aggiornamento, anche quest'ultima può consentire ad un malintenzionato di utilizzare Internet Explorer 7 per passare a Firefox un indirizzo contenente argomenti pericolosi, capaci di lanciare un qualsiasi pogramma installato sotto Windows XP. Mozilla sostiene che gli utenti di Windows Vista o quelli che utilizzano Firefox con IE6 non corrono alcun pericolo. I dettagli della vulnerabilità sono stati pubblicati in questo advisory. Nelle ultime settimane si è molto dibattuto su chi, tra Firefox e IE7, abbia le maggiori responsabilità sulla falla legata alla gestione degli URI. A dimostrazione di come il compito dei moderni Salomone sia tutt'altro che facile, l'altro giorno BetaNews.com ha pubblicato un articolo in cui si sostiene che l'"origine del male" sia un'API di Windows, ed in particolare nella funzione ShellExecute() già presa di mira dai virus writer all'epoca di Windows 2000. Altri fanno comunque notare che se Firefox e IE7 verificassero e filtrassero gli URI con più zelo, tale tipo di vulnerabilità non esisterebbe. L'update corregge anche un secondo bug, questa volta considerato di rischio moderato, che potrebbe consentire ad un sito maligno di eseguire script con privilegi più elevati del normale. Chi non avesse ancora ricevuto la notifica automatica di aggiornamento, o avesse disattivato tale funzionalità, può scaricare manualmente Firefox 2.0.0.6 dai siti GetFirefox.com e MozillaItalia.it. A breve è atteso il rilascio di un'equivalente versione aggiornata di Thunderbird. Fonte: Punto Informatico Ultima modifica di c.m.g : 01-08-2007 alle 10:25. |
|
|
|
|
|
#2 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Se e' per questo ho trovato qualche settimana fa un altro piccolo "problemino", sfruttabile se l'utente ha l'estensione IETab.
Devo controllare se hanno sistemato (dimenticai di segnalare). |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
vero, tanto che ho deciso di passare a opera
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Io ho sempre usato Opera da quando si e' reso evidente che si tratta del browser piu' sicuro sotto Windows.
Pero' ultimamente sono tornato sotto Firefox, mi sono preparato un custom Firefox con una serie di cose per anonimato, tools, ecc insostituibile e portabile. Inoltre le falle costituiscono rischi molto piu' bassi con la storia dell'account limitato ecc ecc, quindi non mi preoccupo piu' di tanto. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
in tema di browser qualcuno di voi ha testato safari.L' ho installato ieri ed ha impatto piu lento della concorrenza,anche se graficamente mi piace,ma qualcuno lamenta grossi problemi di visualizzazione.Ma in quant alla sicurezza?
|
|
|
|
|
|
#7 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Probabilmente non funziona allo stesso modo in tutte le situazioni, boh. Bisognera' attendere la finale. In sicurezza, c'e' chi dice e' sicuro, chi meno. Appena posso approfondiro' la cosa. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
da quel che so è più scolapasta di internet explorer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
se nn erro dovrebbe utilizzare lo stessomotore di rendering di Konqueror però per quel poco che l' ho provato su Vista,per il quale perfettamente compatibile risulta piu lento anche se la resa è buona(lo preferisco a ff ma nn a IE7).
Mi hanno consigliato di provare anche un altro browser ma ho dimenticato il nome,dovrebbe cominciare con la "E" ma nn lo ricordo proprio,idee? |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
|
|
|
|
|
#13 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:18.




















