Firefox: rispunta una falla di 7 anni fa
Secunia ha annunciato la scoperta di una falla di sicurezza nelle recenti release di prodotti Mozilla. Il medesimo problema fu scoperto e risolto 7 anni fa e potrebbe essere sfruttato da malintenzionati per organizzare frodi online.
di Fabio Boneschi pubblicata il 07 Giugno 2005, alle 17:22 nel canale SicurezzaFirefoxMozilla









ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Framework ha risolto una delle criticità che Windows si porta dietro da oltre 30 anni
Apple rilascia macOS Tahoe 26.6: oltre 150 correzioni di sicurezza e preparativi per macOS 27
Amodei: Anthropic non ha mai chiesto il divieto dei modelli aperti
3 portatili stanno facendo parlare di sé su Amazon: OLED, RTX 5070 e Intel Core Ultra a partire da 999€
OpenAI blocca le imitazioni d'autore mentre difende i modelli in tribunale
GTA 6: codici download con restrizioni regionali su PlayStation 5 ma non su Xbox
Babylon Facilities: un finanziamento da 12 milioni per il primo data center alimentato esclusivamente con il fotovoltaico
Amazon scatena i prezzi: smartphone, TV, portatili e scope elettriche ai minimi del 2026 da 49€ a 1.349€
AMD Radeon RX 9050 è realtà: ASRock svela la prima scheda RDNA 4 entry-level
Caro carburanti, il Governo taglia il prezzo del diesel di 17 centesimi al litro fino al 6 agosto
Smart TV Hisense 55'' 4K a 305€: HDR10+, Dolby Vision e più di 1000 app per un prezzo fuori scala
Truffa crypto da 1,8 milioni di dollari: Apple citata in giudizio per un wallet falso su App Store
Ubisoft e Xbox: alcuni giochi acquistati su console possono essere riscattati gratuitamente anche su PC
Dreame H14 Pro crolla a 249€: scopa elettrica con 18.000 Pa e lavaggio automatico a 60°C









126 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoInvece su un altro PC con Win Xp SP2 sia IE che FF 1.04 soffrono questo bug. Opera no.
Quindi o è un bug di win che si trasmette ai browser oppure la versione linux è fatta meglio.
Se posso fare un post-serio visto che prima volevo solo ironizzare sull'argomento: non è un bug di Windows ma un bug (o feature) del browser vero e proprio indipendente dal S.O.
Per Firefox: dalla 0.9 il bug è stato risolto ma è stato reintrodotto nella 1.0.4.
Per Internet Explorer: il bug in questione esiste dalla versione 5.01 ad oggi, ma disattivando l'opzione "Esplora sottoframe in domini diversi" il problema non si verifica.
Per Opera: era affetto da questo bug in tutte le sue release (5.X, 6.X e 7.X) e solo dalla 7.52 è stato risolto.
E così via... sul sito di Secunia puoi trovare tutte le versioni dei browser affetti da questo bug e la versione a partire dalla quale è stato corretto, Windows o Linux che sia, ciao!
Per Firefox: dalla 0.9 il bug è stato risolto ma è stato reintrodotto nella 1.0.4.
Per Internet Explorer: il bug in questione esiste dalla versione 5.01 ad oggi, ma disattivando l'opzione "Esplora sottoframe in domini diversi" il problema non si verifica.
Per Opera: era affetto da questo bug in tutte le sue release (5.X, 6.X e 7.X) e solo dalla 7.52 è stato risolto.
E così via... sul sito di Secunia puoi trovare tutte le versioni dei browser affetti da questo bug e la versione a partire dalla quale è stato corretto, Windows o Linux che sia, ciao!
Grazie della risposta.
Provate con IE :
http://secunia.com/multiple_browser...erability_test/
p.s su linux uso konqueror, va più che bene
Lo scenario migliore e' avere il bug fixato e rilasciato dopo un'esauriente fase di testing.
Fek andiamo, non cercare di far passare le tue convizioni per verità assolutà. Ne abbiamo già parlato in un'altro thread. E' probabilisticamente molto meglio correggere il bug con una patch frettolosa piuttosto che correggerlo in ritardo. Questo perchè anche se già uscita la patch nulla vieta che venga a sottoposta ai rigorosi controlli ed eventualmente ripatchata in un secondo tempo. Nel frattempo hai due situazioni:
- il primo software patchato frettolosamente e forse affetto da un bug che forse qualcuno si da la pena di cercare. Vedi l'importanza dei forse ?
- il secondo software non patchato per un mese di cui tutti gli hacker sono perfettamente informati.
Qual'è la situazione più pericolosa ? E' così ovvio che sinceramente non capisco come fai a non vederlo.
...
dal sito di Secunia..Microsoft Internet Explorer 6.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Highly critical
Mozilla Firefox 1.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Moderately critical
A voi le conclusioni..
Mi spiace contraddirti, queste non sono mie convinzioni che spaccio per verita' assolute, ma sono pratiche di Ingegneria del Software in vigore da decine di anni ormai. Apri qualunque testo di Ingegneria del Sofware e troverai scritto quello che ho scritto io qui. Te ne posso consigliare alcuni molto autorevoli.
- il primo software patchato frettolosamente e forse affetto da un bug che forse qualcuno si da la pena di cercare. Vedi l'importanza dei forse ?
- il secondo software non patchato per un mese di cui tutti gli hacker sono perfettamente informati.
E anche gli utenti sono perfettamente informati, quindi possono prevenire. Mentre nel primo caso gli utenti non sono informati di potenziali bug che come abbiamo visto proprio in questa news sono molto piu' reali di quanto si immagini.
[quote]
Qual'è la situazione più pericolosa ? E' così ovvio che sinceramente non capisco come fai a non vederlo.
Evidentemente la prima situazione e' piu' pericolosa perche' presente molte incognite, soprattutto nel caso di codice open, mentre la seconda e' decisamente piu' sotto controllo, quindi molto meno pericolosa.
E' evidente.
Il software non si rilascia "frettolosamente". Mai. In nessuna condizione.
Quando lo reputo necessario, si'. Almeno conosco il problema e conosco una possibile soluzione, piuttosto che non conoscere ne' il problema ne' la soluzione ed aprirmi a potenziali rischi.
Se la teoria non ti convince, ho anche raccontato diversi casi capitati a me in cui non ho rispettato queste semplici regole basilari e ne sono rimasto scottato. Se ne' la teoria, ne' la pratica ti convincono, e' inutile continuare a discuterne.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".