Un vecchio bug mette in crisi Firefox

Una vulnerabilità vecchia di nove mesi mina la sicurezza di Firefox e di tutti i browser della famiglia Mozilla.



[ZEUS News - www.zeusnews.it - 13-11-2007]

Foto via Fotolia

La segnalazione arriva da Secunia: il problema riguarda il modo in cui il browser tratta il protocollo jar. Il bug risale al febbraio di quest'anno, ma è stato riscoperto e fatto conoscere da Petko Petkov.

In pratica, spiega Secunia, "non viene validato il tipo MIME dei contenuti di un archivio, che vengono quindi eseguiti nel contesto del sito che ospita l'archivio".

Si potrebbe portare quindi un attacco di tipo cross-site scripting su quei siti che permettono agli utenti di fare l'upload di immagini, archivi e file in genere. "Aprire un Uri (Uniform Resource Identifier) malevolo con un componente aggiuntivo di Firefox può consentire a un attaccante di eseguire codice arbitrario" - aggiunge la Us-Cert.

Al momento non esiste ancora una versione di Firefox immune al bug: la soluzione, quindi, è la prudenza, che suggerisce di non seguire i link "jar" e di non navigare su siti non sicuri.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quanti cellulari hai cambiato negli ultimi cinque anni?
Nessuno, ho sempre lo stesso
Uno
Due
Tre
Quattro
Cinque
Tra sei e dieci
Più di dieci

Mostra i risultati (3862 voti)
Settembre 2024
La polizia tedesca ha infiltrato TOR: la rete anonima è ancora sicura?
Gli smartphone ci ascoltano? No, ma...
L'obbligo dei 14 anni per gli smartphone
''Ascoltiamo gli utenti dagli smartphone''. Partner di Facebook lo ammette.
Super God Mode rivela tutte, ma proprio tutte, le funzionalità di Windows
Agosto 2024
Niente pace per TIM
Arrestato il fondatore di Telegram
Prelievi di DNA a tappeto: il Garante può rassicurarci?
Deepfake in tempo reale con Deep-Live-Cam
AMD, bug quasi irrisolvibile in milioni di processori
Google condannata per monopolio. A rimetterci sarà Mozilla?
Cade Azure. Microsoft 365, Teams e Outlook diventano irraggiungibili
Luglio 2024
Chrome, il gestore password si perde le credenziali di 15 milioni di utenti
Crowdstrike si scusa per il disastro. Con un buono da 10 dollari
Intel rinuncia alla fabbrica italiana
Tutti gli Arretrati
Accadde oggi - 22 settembre


web metrics