Una vulnerabilità critica è in grado di causare attacchi DoS in Firefox 3.0 e nelle versioni successive.
[ZEUS News - www.zeusnews.it - 30-07-2008]
L'ultima vulnerabilità di Firefox può causare un crash di sistema al browser, e la perdita istantanea delle informazioni non salvate. La protezione immediata da questa minaccia è disponibile per gli utenti del servizio Security Update Service (SUS) di Radware, azienda specializzata in sicurezza e in particolare nell'individuare falle e vulnerabilità prima che le stesse diventino di pubblico dominio.
"Mozilla ha certamente investito molto in sicurezza per Firefox 3, e continua a farlo; tuttavia non è stato difficile individuarne la vulnerabilità con la tecnica fuzzing" ha dichiarato Itzik Kotler di Radware. La tecnica fuzzing è basata sulla fault injection, ossia l'invio di dati all'applicazione in oggetto per testarla e individuarne possibili falle.
La vulnerabilità individuata colpisce sia Firefox 3.0 sia gli aggiornamenti successivi (3.0.1).
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
|
|
|
||
|