Che javascript è il tallone di achille per il browser Mozilla Firefox non è di certo una novità, ad accreditare questa tesi ha contribuito la relazione di Mischa Spiegelmock e Andrew Wbeelsoi al ToorCon Hacker Conference. [..]The flaw is specific to Firefox's implementation of JavaScript, a 10-year-old scripting language widely used on the Web. In particular, various programming tricks can cause a stack overflow error, Spiegelmock said. The implementation is a "complete mess," he said. "It is impossible to patch."[..] Nel corso della presentazione i due hacker hanno dimostrato come la sicrurezza di Firefox, famoso browser open source, può essere compromessa da una semplice pagina web contenente una parte di codice javascript malizioso. Su news.zdnet.com si parla addirittura di circa 30 bug non patchati in Firefox!!!
Fonte
|