Su Securityfocus.com è stato pubblicato un exploit dimostrativo che mette in evidenza alcune gravi falle di sicurezza rilevate sulla versione 3.0.7 di Firefox, nella versione per tutti i sistemi operativi (Windows, OSX e Linux) e riguarda il parser XLS ( eXtensible Stylesheet Language ). A scoprire questa vulnerabilità, piuttosto grave in quanto consentirebbe ad un malintenzionato di eseguire codice malevolo semplicemente inducendo un utente ad aprire una pagina html, è stato l'esperto italiano di sicurezza informatica Guido Landi autore dell'articolo che riportiamo più in basso. Gli esperti di Mozilla, interpellati sulla questione, hanno comunque già dichiarato di essere a lavoro su una patch che verrà integrata al rilascio di Firefox 3.0.8 che dovrebbe avvenire nei prossimi giorni.
Per approfondire
|