Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Scoperta falla Firefox



adv

[ ATi Catalyst 5.4 ] [ Mandrake cambia nome ]
Pubblicato da Sbavi l'08/04/2005 alle 00:00

Lo scorso lunedì Secunia, società internazionale di sicurezza informatica, ha dichiarato di aver scoperto una falla in Firefox che potrebbe mettere in pericolo informazioni sensibili conservate in memoria.

Più precisamente la vulnerabilità è dovuta ad un errore nel motore JavaScript, il quale potrebbe esporre a rischio sicurezza alcune parti casuali di memoria, alla fine di una sessione JavaScript. I soliti malintenzionati potrebbero approfittare di questo ‘buco’ per rubare informazioni sensibili, dal momento che il sotfware potrebbe averle lasciate senza protezione dopo che un utente le ha inserite in un sito. Al momento è noto che il problema riguarda solo le versioni 1.0.1 e 1.0.2 di Firefox ma non è detto che in futuro se ne scoprano altre.

La principale differenza con altri tipi di vulnerabilità da browser consiste nel fatto che quest’ultima non permette pratiche quali il cosiddetto ‘phishing’, né l’accesso al sistema; appunto per questo Secunia ha valutato la falla come ‘moderatamente critica’, sottolineando tuttavia che il problema può diventare preoccupante soprattutto perché gli utenti di questo browser aumentano vertiginosamente di giorno in giorno a scapito di Internet Explorer tragato Microsoft. Per dimostrare la fondatezza delle sue dichiarazioni e per permettere agli utenti di verificare se il proprio sistema è a rischio, la società ha creato un piccolo test, reperibile all’indirizzo: secunia.com


• Leggi la fonte


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
PansaTeam
Si puo' scaricare da qui
http://ftp.mozilla.org/pub/mozilla....2.installer.exe
la nightly-build 1.0.3 in italiano che sto usando da qualche giorno senza problemi.....

Ho anche ri-effettuato il test di Secunia e la falla e' stata corretta!

E' anche per questo che FF e' il migliore!!!!!!!!!
Bug riscontrato pochi giorni fa e gia' corretto!!!!

Non male FF non male davvero....

Lunga Vita e Prosperita'
;-)
PansaTeam
RNicoletto
Quota :
Originariamente inviato da PansaTeam
Bug riscontrato pochi giorni fa e gia' corretto!!!!
Se proprio vogliamo fare gli sboroni possiamo dire che ci sono volute APPENA 5 ORE per la correzione del bug di sicurezza in questione : https://bugzilla.mozilla.org/show_bug.cgi?id=288688
davlak
Quota :
Originariamente inviato da PansaTeam
Si puo' scaricare da qui
http://ftp.mozilla.org/pub/mozilla....2.installer.exe
la nightly-build 1.0.3 in italiano che sto usando da qualche giorno senza problemi.....

bella segnalazione

c'è già anche la versione senza installer: http://ftp.mozilla.org/pub/mozilla....it-IT.win32.zip

e le versioni per linux:

http://ftp.mozilla.org/pub/mozilla....nstaller.tar.gz
http://ftp.mozilla.org/pub/mozilla....nux-i686.tar.gz
Leggi gli altri 3 commenti o partecipa alla discussione »
[ ATi Catalyst 5.4 ] [ Mandrake cambia nome ]