Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2010, 12:00   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Mozilla Firefox Unspecified Code Execution Vulnerability

18 Febbraio 2010


La societą di sicurezza Secunia riporta un advisory (SA38608) in cui si spiega che č stata trovata una vulnerabilitą di tipo zero-day in Mozilla Firefox, giudicata dalla stessa come Highly critical, che potrebbe concorrere alla compromissione del computer di un utente ignaro da parte di malintenzionati da remoto.

La vulnerabilitą sarebbe insita nel browser ad opera di un non meglio specificato errore che potrebbe essere sfruttato da malintenzionati per far eseguire codice arbitrario malevolo sulla macchina dove č eseguito.

La vulnerabilitą č stata confermata nella versione 3.6 e non si esclude che anche altre versioni siano affette dalla medesima.

Soluzione:
Visitare solo siti conosciuti e non cliccare su link di dubbia provenienza. La falla, al momento, non risulta patchata.

Falla scoperta e divulgata da:
Reportedly a module for VulnDisco Pack.

Advisory d'origine:
https://forum.immunityinc.com/board/...vulndisco-9-0/

c.m.g




Fonte: Secunia
__________________
Questa opera č distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 20-02-2010 alle 19:00.
c.m.g č offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2010, 12:03   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Secunia scopre una vulnerabilitą zero-day critica in Firefox 3.6 su tuttovolume.net (thanks to franchetiello per la segnalazione)
__________________
Questa opera č distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g č offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 09:45   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ehm.....:

http://www.hwupgrade.it/forum/showpo...postcount=2254

Ciao.
sampei.nihira č offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 17:50   #4
Aquila della notte
Member
 
L'Avatar di Aquila della notte
 
Iscritto dal: Apr 2006
Messaggi: 153
MA ancora nessuna soluzione?
Aquila della notte č offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 23:37   #5
marco XP2400+
Senior Member
 
L'Avatar di marco XP2400+
 
Iscritto dal: Sep 2007
Cittą: napoli city
Messaggi: 1315
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=4360



Quote:
Quote:
Originariamente inviato da skryabin Guarda i messaggi
AVVISO DI SICUREZZA RIGUARDANTE LA 3.6

http://secunia.com/advisories/38608/

una non meglio specificata falla č stata scoperta da certi russi
dovrebbe essere presente solo su xp e vista, ma comunque per i maniaci e paranoici potrebbe essere il caso di usare un'alternativa per il momento
Probabilmente sarą fixata con la 3.6.1, speriamo in buone notizie da mozilla.
Mozilla non ha ancora confermato la vulnerabilitą. Per ora gli unici che dicono che funziona sono quelli che l'hanno trovata (il loro framework costa 1500$ circa, e con il supporto e gli update per 1 anno arriva a 40.000$)...
__________________
postato nel thread ff
marco XP2400+ č offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 08:58   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Falla zero-day in Firefox. Indagini in corso su punto informatico
__________________
Questa opera č distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g č offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB č On
Le Faccine sono On
Il codice [IMG] č On
Il codice HTML č Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v