Firefox, falla 0-day utilizzata per eseguire malware sui Mac. Meglio aggiornare
Una vulnerabilità "type confusion" consente a un eventuale aggressore di eseguire codice malevolo attraverso Firefox. Il bug è stato corretto e l'aggiornamento è caldamente consigliato
di Nino Grasso pubblicata il 21 Giugno 2019, alle 16:01 nel canale SicurezzaFirefoxMozilla
Il team alla base di Firefox ha rilasciato un aggiornamento critico per correggere una vulnerabilità 0-day sul browser che è già stata attivamente sfruttata. I browser di ultima generazione sono tutti estremamente sicuri se vengono aggiornati costantemente, tuttavia questo non vale con le vulnerabilità 0-day che non sono ancora state corrette. In questi casi, infatti, si usa un browser che potrebbe essere attaccato da eventuali aggressori.

Proprio per questo chi utilizza Firefox come proprio browser principale o secondario, dovrebbe aggiornare con rapidità alla versione 67.0.3, l'unica attualmente sicura dalla vulnerabilità 0-day recentemente scoperta. In una nota di sicurezza rilasciata dalla compagnia si legge che l'impatto del bug presente - definito "type confusion vulnerability" - è "critico": il problema sembra presente su Array.pop, e può essere sfruttato con la manipolazione di oggetti JavaScript per scatenare un crash.
Il crash è sfruttabile attraverso l'esecuzione di codice sfruttando il bug su Array.pop, con la compagnia che conferma di essere "a conoscenza di attacchi mirati che sfruttano questa falla". La scoperta del bug è stata fatta da Samuel Groß, del prolifico Project Zero di Google, e dal team di sicurezza di Coinbase. Si presume che la vulnerabilità venga sfruttata per attaccare chi è proprietario di criptovalute, e al momento in cui scriviamo sembra che solo gli utenti di sistemi con macOS debbano preoccuparsi.
In ogni caso non ci sono controindicazioni ad aggiornare alla versione più recente e sicura di Firefox, e l'update è consigliato per tutti gli utenti attraverso le impostazioni del browser o dal sito ufficiale. La procedura dovrebbe essere completata anche automaticamente, soprattutto se non è stato indicato diversamente dall'utente nelle Impostazioni. È curioso notare come l'aggiornamento sia stato rilasciato solo durante questa settimana, ma le prime segnalazioni della vulnerabilità da parte del Project Zero risalgono allo scorso mese di aprile.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Il futuro dei chip è verticale: RAM e logica impilati per chip più efficienti, ma realizzabili (quasi) ovunque
Accenture e Anthropic insieme per aiutare le imprese a sprigionare il valore dell'IA
Fino a 360 GB su un vetro grande come una moneta: l'archiviazione del futuro presto alla prova dei fatti
tado° porta il bilanciamento idraulico automatico nelle case: più efficienza nel riscaldamento senza interventi tecnici
Metallo liquido o solido? Entrambi, contemporaneamente: lo stato ibrido che sfida la fisica
iPhone 17 Pro Max in offerta su Amazon: la versione da 256 GB scende a 1.349€
A Taranto divieto di bici, e-bike e monopattini in zone pedonali. Richiesta una revisione
Scopa elettrica lava e aspira come una top di gamma: DREAME H12 Pro FlexReach scende a 229€ su Amazon
SumUp continua a crescere ed espande l'offerta
Volkswagen ID.Polo: da 25.000 euro, in quattro versioni con due batterie
iPhone Fold: le ultime indiscrezioni suggeriscono l'assenza del Face ID
Audi Revolut F1 Team: annunciati nome e logo della nuova squadra del circus
Resident Evil - Code Veronica Remake: l'annuncio è atteso per il prossimo anno con uscita nel 2027
Occhio ai prezzi dei robot ECOVACS Deebot: su Amazon si torna ai livelli del Black Friday da 199€









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCaptain Obvius says:
<<Il potere dell'ovvio scorre potente in te, un giorno ti chiamerò a farmi da spalla e assieme poteremo l'ovvio a livelli mai raggiunti prima!
comunque sicuramente conviene aggiornare sempre e comunque, se poi hai un mac e un borsello pieno di bitcoin conviene farlo ieri...
https://www.mozilla.org/en-US/secur.../#firefox67.0.4
Sempre sul pezzo, eh, mi raccomando.
Vero, anche se per quanto riguarda Firefox l aggiornamento avviene in automatico, e al successivo riavvio della applicazione ti trovi già la nuova versione.
Come Chrome anche.
Come Chrome anche.
Abbastanza vero, anche se mi è capitato a volte di dover "forzare" l'aggiornamento andando nel menu alla voce informazioni su chrome\firefox e altre volte, quando ci si ritrova a dover aggiornare una versione molto vecchia la procedura fallisce e bisogna andare a scaricare manualmente la versione più nuova.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".