Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

IE/Firefox: guerra al bug



adv

[ Nuovi Prezzi YouBuy ] [ Malware Removal Tool ]
Pubblicato da Sbavi il 13/09/2005 alle 00:00

Proprio mentre debutta la beta di Firefox 1.5, un nuovo bug del popolare browser Web open source rischia di turbare milioni di utenti. Tom Ferris di Security Protocols ha infatti scoperto un bug che espone al rischio di crash tutte le versione di Firefox, anche quelle aggiornate.

Il problema risiede ancora una volta nei nomi di dominio internazionali (IDN) che a febbraio hanno messe a rischio tutti i browser Web tranne Internet Explorer: se sono troppo lunghi o contengono caratteri particolari, sono in grado di provocare la chiusura del browser.

Ferris non ha mancato di evidenziarlo con una proof of concept: un pezzo di codice che serve per dimostrare l'esistenza della vulnerabilità. Così facendo, ha seguito la strada dei due pesi e delle due misure: per un bug scoperto in Explorer poche settimane fa, il ricercatore ha infatti deciso di pubblicare maggiori dettagli solo dopo che Microsoft avrà corretto il problema, rendendo noto solo uno screenshot dell'errore provocato.

Mike Schroepfer, uno dei responsabili dello sviluppo in seno a Mozilla Foundation, ha non a caso dichiarato: "Prima di rendere pubblico un bug, si dovrebbe fornire una soluzione per gli utenti". Detto e fatto: La Fondazione ha rilasciato in circa 24 ore una soluzione temporanea al problema, che passa per un cambio di configurazione manuale o effettuata da una patch.Tutto risolto, quindi? Per ora sì, ma si tratta di un rimedio temporaneo.

Ferris, con uno zelo che ha già suscitato più di una maliziosa illazione, non ha infatti tardato a sottolinearlo: "Perché Mozilla Foundation non rilascia una vera soluzione al problema? [...] Penso che abbiano affrontato il problema in maniera molto approssimativa". Noblesse oblige...


Fonte


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Third Bill
Beh, se il guaio è solo che si chiude il browser.... Certo meglio questo, che far entrare un worms o altra spazzatura...
TheGynius
A sottolineare la maliziosità di Ferris è anche la mancanza di chiarezza comparata. Il problema è nella gestione degli IDN in Firefox. La soluzione temporanea di Mozilla è di disabilitarlo.
Con che coraggio criticare questa risposta (peraltro velocissima) quando IDN in internet Explorer non è proprio supportato?
Intanto Microsoft ha posticipato il rilascio delle patch di IE...
Cimmo
Quota :
Originariamente inviato da Third Bill
Beh, se il guaio è solo che si chiude il browser.... Certo meglio questo, che far entrare un worms o altra spazzatura...

No la news e' imprecisa, c'e' anche la possibilita' di esecuzione di codice arbitrario.
Secunia ha valutato il bug "Highly Critical"

http://secunia.com/advisories/16764/
Leggi gli altri 4 commenti o partecipa alla discussione »
[ Nuovi Prezzi YouBuy ] [ Malware Removal Tool ]