Nuove falle in Firefox

Nuove falle in Firefox

Firefox, il browser web che recentemente sta incontrando grandi successi, è affetto da due pericolosi bug. Al momento non è disponibile la patch per risolvere il problema

di pubblicata il , alle 17:54 nel canale Sicurezza
FirefoxMozilla
 

Il browser web Firefox è affetto da due pericolose vulnerabilità, lo afferma la società di sicurezza danese Secunia. I bug rilevati consentirebbero ad un malintenzionato di prendere possesso del pc remoto attraverso un attacco di tipo Cross-site scripting.

Purtroppo in rete sono già circolati anche i dettagli relativi a come sfruttare i bug, anche se la pagina web creata per sfruttare la vulnerabilità deve risiedere su una sito abilitato al rilascio di extensioni per Firefox. 

Al momento non vi sono patch disponibili ed il consiglio degli esperti prevede la disabilitazione dell'esecuzione di JavaScript.

Resta aggiornato sulle ultime offerte

Ricevi comodamente via email le segnalazioni della redazione di Hardware Upgrade sui prodotti tecnologici in offerta più interessanti per te

Quando invii il modulo, controlla la tua inbox per confermare l'iscrizione

119 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
RaouL_BennetH09 Maggio 2005, 17:57 #1
5....4.....3.....2.....1.....0...... flame incoming.... sento già puzza di bruciato
nem538009 Maggio 2005, 18:07 #2
il mito del software perfetto ...
ripper7109 Maggio 2005, 18:08 #3
speriamo che come consuetudine risolvano la falla al più presto.... ovviamente se ciò non accadesse.... via libera ai FLAMEEEEEEE
benotto09 Maggio 2005, 18:13 #4
La cosa veramente noiosa è che probabilmente sarà necessario scaricare l'intera applicazione aggiornata. Fortuna che ho l'ADSL flat, però chi scarica a consumo ha motivo per essere infastidito.
12pippopluto3409 Maggio 2005, 18:14 #5
Originariamente inviato da: nem5380
il mito del software perfetto ...


Perche', chi ha mai detto che FF fosse perfetto?
Se qualcuno l'avesse fatto, non ha perso l'occasione di far sapere di essere un
Ciuccellone09 Maggio 2005, 18:15 #6
meglio qualche "falla" sul firefox che una slavina di schifezze di ogni tipo su explorer!

Firefox 4ever!
MaxFactor[ST]09 Maggio 2005, 18:20 #7

ovviamente...

Come c'era da aspettarsi, una volta che un prodotto diventa di largo consumo, diversi occhi cominciano a cercarne i difetti.
Fabio Erculiani09 Maggio 2005, 18:32 #8

ma leggete il tipo di bug !


!!!!
anche se la pagina web creata per sfruttare la vulnerabilità deve risiedere su una sito abilitato al rilascio di extensioni per Firefox.
!!!!

Firefox di default ha solo updates.mozilla.org e addons.mozilla.org, quindi il bug è un "non" bug, perché Firefox ti rompe le scatole 3 volte prima di farti aggiungere un sito alla sua lista di siti permessi.
magilvia09 Maggio 2005, 18:34 #9
Questi bug sono male però non si pone abbastanza l'accento sul fatto che
per sfruttare la vulnerabilità deve risiedere su una sito abilitato al rilascio di extensioni per Firefox

e questo permesso è disabilitato di default. Se uno scarica estensioni senza verificarne la provenienza la colpa è anche sua.
sirus09 Maggio 2005, 18:42 #10
già...
io ho disabilitato i JS per sicurezza

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^