Firefox, falla 0-day utilizzata per eseguire malware sui Mac. Meglio aggiornare
Una vulnerabilità "type confusion" consente a un eventuale aggressore di eseguire codice malevolo attraverso Firefox. Il bug è stato corretto e l'aggiornamento è caldamente consigliato
di Nino Grasso pubblicata il 21 Giugno 2019, alle 16:01 nel canale SicurezzaFirefoxMozilla
Il team alla base di Firefox ha rilasciato un aggiornamento critico per correggere una vulnerabilità 0-day sul browser che è già stata attivamente sfruttata. I browser di ultima generazione sono tutti estremamente sicuri se vengono aggiornati costantemente, tuttavia questo non vale con le vulnerabilità 0-day che non sono ancora state corrette. In questi casi, infatti, si usa un browser che potrebbe essere attaccato da eventuali aggressori.

Proprio per questo chi utilizza Firefox come proprio browser principale o secondario, dovrebbe aggiornare con rapidità alla versione 67.0.3, l'unica attualmente sicura dalla vulnerabilità 0-day recentemente scoperta. In una nota di sicurezza rilasciata dalla compagnia si legge che l'impatto del bug presente - definito "type confusion vulnerability" - è "critico": il problema sembra presente su Array.pop, e può essere sfruttato con la manipolazione di oggetti JavaScript per scatenare un crash.
Il crash è sfruttabile attraverso l'esecuzione di codice sfruttando il bug su Array.pop, con la compagnia che conferma di essere "a conoscenza di attacchi mirati che sfruttano questa falla". La scoperta del bug è stata fatta da Samuel Groß, del prolifico Project Zero di Google, e dal team di sicurezza di Coinbase. Si presume che la vulnerabilità venga sfruttata per attaccare chi è proprietario di criptovalute, e al momento in cui scriviamo sembra che solo gli utenti di sistemi con macOS debbano preoccuparsi.
In ogni caso non ci sono controindicazioni ad aggiornare alla versione più recente e sicura di Firefox, e l'update è consigliato per tutti gli utenti attraverso le impostazioni del browser o dal sito ufficiale. La procedura dovrebbe essere completata anche automaticamente, soprattutto se non è stato indicato diversamente dall'utente nelle Impostazioni. È curioso notare come l'aggiornamento sia stato rilasciato solo durante questa settimana, ma le prime segnalazioni della vulnerabilità da parte del Project Zero risalgono allo scorso mese di aprile.










Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
Cos'è la bolla dell'IA e perché se ne parla
La cometa interstellare 3I/ATLAS è nel punto più vicino alla Terra a 269 milioni di chilometri
Xiaomi 17 Ultra: l'autonomia non sarà un problema
Il processo produttivo a 2 nm di TSMC è già sold out
The Elder Scrolls VI nel 2029 e Fallout 5 non prima del 2030? Nuove voci sulla roadmap di Bethesda
Il Ryzen 7 9850X3D appare nel catalogo di alcuni rivenditori online, ma rimane il dubbio sul prezzo
Weekend pre natalizio Amazon, ecco tutte le offerte attive con novità e sorprese
Prezzi giù su Oral-B iO: spazzolini elettrici e testine in forte ribasso su Amazon
19.000 Pa a un prezzo senza precedenti: Mova P50 Pro Ultra su Amazon a soli 399€ con coupon
Narwal in super offerta su Amazon: robot aspirapolvere e lavapavimenti da 199€ fino ai top di gamma (con coupon da -300€)
SK hynix e NVIDIA lavorano a un SSD specifico per IA, crisi della NAND all'orizzonte?
Roborock in super offerta su Amazon: prezzi record su tutta la gamma, dai Q ai Saros con Saros 10 a 899€
Dreame abbassa i prezzi su Amazon: robot aspirapolvere top di gamma scontati fino a 600€, anche X50 Ultra Complete
ECOVACS Deebot torna protagonista su Amazon: robot aspirapolvere in sconto ai prezzi del Black Friday, a partire da 199€









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCaptain Obvius says:
<<Il potere dell'ovvio scorre potente in te, un giorno ti chiamerò a farmi da spalla e assieme poteremo l'ovvio a livelli mai raggiunti prima!
comunque sicuramente conviene aggiornare sempre e comunque, se poi hai un mac e un borsello pieno di bitcoin conviene farlo ieri...
https://www.mozilla.org/en-US/secur.../#firefox67.0.4
Sempre sul pezzo, eh, mi raccomando.
Vero, anche se per quanto riguarda Firefox l aggiornamento avviene in automatico, e al successivo riavvio della applicazione ti trovi già la nuova versione.
Come Chrome anche.
Come Chrome anche.
Abbastanza vero, anche se mi è capitato a volte di dover "forzare" l'aggiornamento andando nel menu alla voce informazioni su chrome\firefox e altre volte, quando ci si ritrova a dover aggiornare una versione molto vecchia la procedura fallisce e bisogna andare a scaricare manualmente la versione più nuova.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".