+ Rispondi alla discussione
Mostra risultati da 1 a 4 di 4

Mozilla: Firefox 3.6 ha un buco

Questa discussione si intitola Mozilla: Firefox 3.6 ha un buco nella sezione TechNews, appartenente alla categoria Area Tecnica; Nel browser del panda rosso c'è una vulnerabilità. Confermato l'advisory Secunia. Una nuova release del software la prossima settimana per ...

  1. #1
    L'avatar di Asterix
    Asterix non è in linea AdmiinCT - 基督教
    Data registrazione
    1 January 2009
    Sesso
    Boh
    Località
    Vicenza
    Messaggi
    1,765
    vCash
    0
    Grazie
    273
    Ringraziato 2,230 volte in 885 post

    Predefinito Mozilla: Firefox 3.6 ha un buco

    ”immagineNel browser del panda rosso c'è una vulnerabilità. Confermato l'advisory Secunia. Una nuova release del software la prossima settimana per tappare la falla
    Mozilla: Firefox 3.6 ha un bucoRoma - La seria vulnerabilità di Firefox 3.6 di cui Secunia aveva dato notizia lo scorso 18 febbraio è ora stata ufficialmente confermata da Mozilla. La celebre organizzazione non profit ha fatto sapere in questo post di aver ricevuto "sufficienti dettagli per riprodurre e analizzare il problema".

    Mozilla correggerà il bug nella prossima versione di Firefox, la 3.6.2, di cui gli utenti più impazienti possono già scaricare la release candidate da qui. Chi utilizza una versione preliminare di Firefox 3.7 è invece invitato a scaricare la recente alpha 3.

    La Foundation precisa che la falla non interessa né le versioni di Firefox precedenti alla 3.6, né Thunderbird e SeaMonkey.
    Come si ricorderà, la veridicità della falla era stata messa in dubbio da più parti: il motivo principale è che il suo scopritore, il ricercatore russo Evgeny Legerov, è rimasto a lungo in silenzio prima di fornire i dettagli della debolezza a Mozilla. Come conseguenza, il problema è rimasto sostanzialmente ignorato per settimane.

    Poche ore dopo la conferma della falla da parte di Mozilla, Secunia ha pubblicato una nota in cui risponde a chi l'aveva accusata di aver pubblicato una bufala. Il chief security specialist della società danese, Carsten Eiram, ha affermato che i criteri di selezione con cui Secunia seleziona le vulnerabilità sono molto severi, aggiungendo poi che Legerov "è una fonte attendibile che ha già collaborato con noi in diverse occasioni".

    "Pertanto, a meno che non troviate prove evidenti (non solo deboli assunzioni e argomentazioni) che quanto da noi pubblicato è un fake o un hoax, potete stare tranquilli che se Secunia pubblica un advisory la vulnerabilità è reale", ha scritto Eiram.

    La scorsa settimana anche Google ha corretto diverse vulnerabilità nel suo browser Chrome, alcune delle quali potenzialmente gravi. Con l'occasione, BigG ha anche aggiunto alla versione stabile del software alcune nuove funzionalità, tra le quali una funzione integrata per la traduzione delle pagine web.

    Vale la pena ricordare che tra due giorni si terrà la nota competizione di hacking Pwn2Own 2010, che in passato ha contribuito a far emergere le vulnerabilità di molti browser e sistemi operativi.

    Alessandro Del Rosso
    Punto-Informatico
    ama la vita.... è l'unico regalo che non riceverai due volte.....

  2. I seguenti 5 utenti concordano e/o ringraziano Asterix per questo post

    Ale (23-03-10), almenolinno (23-03-10), MarcoStraf (23-03-10), nickmessina (23-03-10), Revenge_89 (23-03-10)

  3. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Località
    mondo google
    Messaggi
    molti
     
  4. #2
    L'avatar di Ale
    Ale
    Ale non è in linea Member CT
    Data registrazione
    5 January 2010
    Sesso
    Uomo
    Località
    Ancona
    Messaggi
    142
    vCash
    520
    Grazie
    237
    Ringraziato 280 volte in 99 post

    Predefinito Riferimento: Mozilla: Firefox 3.6 ha un buco

    Citazione Originariamente scritto da Articolo
    Mozilla correggerà il bug nella prossima versione di Firefox, la 3.6.2,
    E' già disponibile l'aggiornamento direttamente dal browser, basta andare su "Aiuto" e selezionare "Controlla Aggiornamenti" per scaricarlo


  5. I seguenti 5 utenti concordano e/o ringraziano Ale per questo post

    almenolinno (23-03-10), Asterix (23-03-10), juanita (24-03-10), nickmessina (23-03-10), Revenge_89 (23-03-10)

  6. #3
    L'avatar di almenolinno
    almenolinno non è in linea Senior Member CT
    Data registrazione
    21 January 2010
    Sesso
    Uomo
    Località
    Hic sunt leones
    Messaggi
    993
    vCash
    600
    Grazie
    291
    Ringraziato 221 volte in 143 post

    Predefinito Riferimento: Mozilla: Firefox 3.6 ha un buco

    Puntuali e precisi, Grazie
    Io mi contraddico, sono ampio, contengo moltitudini.

    ( Walt Whitman )

  7. #4
    L'avatar di MarcoStraf
    MarcoStraf non è in linea Senior Member CT
    Data registrazione
    8 January 2010
    Messaggi
    879
    vCash
    600
    Grazie
    507
    Ringraziato 1,123 volte in 571 post

    Predefinito Riferimento: Mozilla: Firefox 3.6 ha un buco

    Beh, questa volta per Mozilla la situazione e' imbarazzante

    Da piu' di un mese sono stati avvisati di una falla, e solo adesso che l'hacker russo ha fornito piiu' informazioni sono riusciti quindi a metterci un cerotto.

    Cosa hanno fatto in questo mese? Due possibilita', ognuna piu' imbarazzante dell'altra: o non hanno fatto nulla, pensando a una bufala, o ci hanno lavorato su ma non sono riusciti a trovarla (il problema e' trovarla: per metterci una pezza in genere bastano poche righe di codice) E non finisce qui: invece di offrire subito una patch volevano aspettare l'uscita di una nuova versione nelle prossime settimane, ma sotto pressione (addirittura da parte del governo tedesco) si sono affrettati d anticipare l'uscita di una nuova versione. Cosa che non rende tranquilli nessuno: quando stabile e' un software che viene reso pubblico in fretta?. Sinceramente, non so proprio cosa stiano pensando quelli di Mozilla ultimamente. Hanno scantonato alla grande, adesso dopo avere tappato la falla devono lavorare sodo per recuperare la loro immagine (e non parlo per screditare Mozilla, in quanto io sono uno dei loro utenti)

    Questo fatto mette ancora una volta in risalto la delicatezza dei browser quando sono troppo vicini al sistema operativo, in questo caso il baco era insidiato nel meccanismo di decompressione delle fonti Windows (infatti il problema interessa solo XP e Vista) Un baco piccolo, ma con conseguenze disastrose: puo' mettere un hacker in grado di fare scaricare e fare girare del codice nel computer del browser, all'insaputa dell'utente.

+ Rispondi alla discussione

Tags per questo thread

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •