Firefox: rispunta una falla di 7 anni fa
Secunia ha annunciato la scoperta di una falla di sicurezza nelle recenti release di prodotti Mozilla. Il medesimo problema fu scoperto e risolto 7 anni fa e potrebbe essere sfruttato da malintenzionati per organizzare frodi online.
di Fabio Boneschi pubblicata il 07 Giugno 2005, alle 17:22 nel canale SicurezzaFirefoxMozilla










Più di un semplice stabilizzatore: l'Osmo Mobile 8P introduce il controllo remoto con schermo
ASUS Zenbook Duo 2026: due schermi, massima produttività
Recensione TCL NXTPAPER 70 Pro: lo smartphone dal display opaco per il benessere visivo
Su ChatGPT è ora possibile indicare un contatto fidato: una difesa in più per la salute mentale degli utenti
PS6, l'incertezza continua: Sony non ha ancora deciso il prezzo e la data di lancio a causa delle memorie
Pokémon Rosso Fuoco e Verde Foglia per Switch e Switch 2 hanno venduto tantissimo
Resident Evil Requiem: disponibile il DLC gratuito Leon Must Die Forever
Il nuovo Sony Xperia 1 VIII ha una data di presentazione ufficiale ed è molto vicina
Le 15 migliori offerte Amazon del weekend in 2 minuti di lettura: 3 grosse novità (una super promo con omaggio), grandi risparmi
AirPods Pro 3 a 199€ e iPhone 17 a 849€ su Amazon: le offerte Apple di maggio 2026 sono sconti mai visti prima
Tre mesi a scrivere di IA e lavoro: alla fine ne è uscito un libro
PRAGMATA non si ferma più: raggiunto un nuovo importante traguardo
Samsung Galaxy S26, anche Ultra, con Tablet in OMAGGIO dal valore di 749€: lo smartphone più richiesto del periodo oggi è imperdibile
LG OLED B5 48" a 599€ per la prima volta, svendita TV Hisense QLED: ecco il meglio di TV e soundbar del weekend
'Perché c***o permettiamo a questa gente di fare recensioni': il producer di Mortal Kombat 2 furioso con la critica
Fusione tra PosteMobile e TIM: sta per nascere un nuovo operatore di telefonia?
E-bike in sconto, Engwe E26 è super versatile: uomo, donna, city o fat, in città o sterrato









126 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoI quella epoca ancora non c'erano ne Mozilla ne Firefox mi pare
O mi sbaglio?
C'erano le cosiddette Milestone vi ricordate?
Nel 1999 era gia' uscito Mozilla Milestone 3 quindi presumo che nel 1998 ci sia stata la Milestone 1 o 2...
I quella epoca ancora non c'erano ne Mozilla ne Firefox mi pare
O mi sbaglio?
netscape o opera credo
Io non so quanti di voi siano sviluppatori di pagine web, webdesigner o webmaster... ma se lo siete, capite di cosa sto parlando! Il punto non è se è meglio FireFox o IE... il punto è che TUTTI i browser sono meglio di IE, tutti quanti, nessuno escluso; e io che sono un webmaster lo so molto bene!
Il browser di microsoft, non rispetta praticamente nessuno standard web, è l'unico browser a non supportare nativamente le PNG trasparenti a 24 e 32 bit, anche se queste sono uno standard riconosciuto da w3c da moltissimi anni.. e non sto scherzando... cercate in rete! IE è L'UNICO!
Non supporta inoltre css (Cascading Style Sheet), o meglio, supporta le funzionalità più semplici.. immaginate, che se con i css, voglio definire una lunghezza minima e una lunghezza massima di un divisore con il "max-lenght" o "min-lenght", non posso farlo....semplicemente perchè IE non le legge e scombita tutto il mio layout! Ancora peggio.. è l'unico browser (ma va...) a non supportare il Child-selector.
Potrei continuare ancora per molto, ma sinceramente sarebbero cose ridette, stradette e scontate perchè conosciute da molti anni.. e la microsoft non fa proprio niente... se ne sta con le mani in mano, e intanto noi sviluppatori perdiamo il doppio del tempo a rendere compatibile una pagina web che funziona perfettamente su qualsiasi browser sulla faccia della terra tranne che su IE. Non possiamo neanche astenerci se volessimo, perchè la gran maggioranza degli utenti (non parlo solo di informatici) usa IE e molti non sanno neanche cosa sia un browser alternativo! Purtroppo è questa la dura realtà.
Tanto a loro che interessa, da quando la microsoft rispetta gli standard? Vuole essere lei lo standard, e ci è riuscita avendo praticamente una posizione monopolistica sul mercato; Adesso è di questi giorni l'altra grande notizia che Internet Explorer 7 avrà una versione solo su windows xp. E noi sviluppatori "gioiamo", perchè sappiamo benissimo che moltissimi utilizzano addirittura windows 98, per non parlare di windows 2000 ( Nella mia università tutti i computer hanno win2000 ). E poi, conoscendo Microsoft, so già che non tutti i problemi saranno risolti, no, per quello dovremo aspettare IE 9.0 per Windows 2010, che sarà naturalmente incompatibile con i sistemi operativi precedenti...
Questo non è comportamento da grande multinazionale informatica, e sinceramente parlando, qualsiasi browser (konqueror, firefox, opera o chicchesia) che riesca a rubare una fetta di mercato a IE, facendo aprire gli occhi (o almeno spero che sia cosi) agli utenti, io, non posso fare altro che gioire e tanto di cappello!
Scusate lo sfogo e grazie per l'attenzione!
Staquoto anche io, ma come si fà a dire che usare FF è solo una moda!!
è come dire che la gente compra le macchine diesel solo per moda e non perchè consumano meno e che è 1000 volte meglio un macchina 2.0cc con benzina super!
qui si sta parlando di una falla che colpisce molti browser IE INCLUSO!! con che coraggio si può dire che I.E. è meglio visto che non rispetta gli standard internazionali?! I.E. soggetto a molti + bug in più rispetto agli altri! di cui alcuni nn sono ancora stati risolti (compreso questo)
Poi cmq il bug che colpisce FF, se si naviga a schede (come nella maggior parte dei casi credo) nn funziona (o almeno a me nn dunziona), mentre in I.E. funziona sempre visto che nn prevede (e siamo nel 2005!
Poi cmq il bug che colpisce FF, se si naviga a schede (come nella maggior parte dei casi credo) nn funziona (o almeno a me nn dunziona), mentre in I.E. funziona sempre visto che nn prevede (e siamo nel 2005!
Vorrei correggerti solo su una cosa: il bug di IE è più propriamente una "feature" che per default è attivata, ma se vai su Strumenti / Opzioni Internet / Scheda Protezione e clicchi su Livello Personalizzato puoi abbassare il settaggio "Esplora sottoframe in domini diversi" in "Chiedi conferma" o più drasticamente in "Disattiva".
Prova ad eseguire nuovamente il test di Secunia e vedrai che il bug non c'è più... ciao.
Prova ad eseguire nuovamente il test di Secunia e vedrai che il bug non c'è più... ciao.
Ehi ehi, poi si dice che si tende a scusare FF (ma dove poi?) e IE no.
Perche' in IE dovrebbe essere una feature e in FF un bug?
Se alla MS pensano che cosi' di default questo comportamento del browser vada bene e che basti una semplice opzione per mettere al sicuro gli utonti si sbagliano e ti sbagli di grosso.
Due metri di misura diversi vero?
Apri FF, scrivi about:config, metti l'opzione browser.tabs.autoHide a false, apri le opzioni di FF, advanced, force link to be opened in a new tab (qualcosa del genere)
e il bug non c'e' piu', allora non e' piu' un bug nemmeno per FF, ma una feature?
Ma per favore lasciate perdere!
Ma infatti per come la vedo io e' un bug che andrebbe risolto in tutti i browser.
Secondo me in IE poteva anche essere una feature quando IE6 e' uscito, peccato che allora lo spoofing non esisteva e queste tecniche per fregare codici segreti non c'era, ora che c'e' andrebbe sistemato ovunque.
Basti pensare a quanti siti falsi di ebay che ci sono, io ne ho visti diversi che con una mail cercano di farti credere che devi reinserire i tuoi dati dandoti un link fasullo.
Peccato che li si boccheggia 1) se lo sai 2) se ti fai insospettire dall'indirizzo fasullo nella barra in alto degli indirizzi.
Con questo bug potrebbero mandarti una mail ad hoc senza neanche avere questo problema, prima ti mandano al vero ebay e poi nel frame sotto alla pagina fasulla.
Bella feature
EDIT:
Ok ebay non usa i frame, ma il concetto e' quello
scherzo
Secondo me in IE poteva anche essere una feature quando IE6 e' uscito, peccato che allora lo spoofing non esisteva e queste tecniche per fregare codici segreti non c'era, ora che c'e' andrebbe sistemato ovunque.
Basti pensare a quanti siti falsi di ebay che ci sono, io ne ho visti diversi che con una mail cercano di farti credere che devi reinserire i tuoi dati dandoti un link fasullo.
Peccato che li si boccheggia 1) se lo sai 2) se ti fai insospettire dall'indirizzo fasullo nella barra in alto degli indirizzi.
Con questo bug potrebbero mandarti una mail ad hoc senza neanche avere questo problema, prima ti mandano al vero ebay e poi nel frame sotto alla pagina fasulla.
Bella feature
EDIT:
Ok ebay non usa i frame, ma il concetto e' quello
Ma veramente per FF esiste un estenzione che mi sono installato ma nn ricordo come si chiama (sono in ufficio) che ti scrive nella barra del munù il vero sito a cui sei collegato, indipendentementa da quello che c'è scritto nella barra degli indirizzi. In questo modo anche se come indirizzo compare il sito a cui volevi accedere, l'estenzione ti dice in realtà dove sei e te lo scrive bello grande con il colore che vuoi te e mi sembra anche il carattere
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".