Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Vulnerabilità critica in Firefox. A rischio anche Linux e Os
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 26 Mar 2009 17:35    Oggetto: Vulnerabilità critica in Firefox. A rischio anche Linux e Os Rispondi citando

Commenti all'articolo Vulnerabilità critica in Firefox. A rischio anche Linux e Os X
Alla fine del mese Mozilla rilascerà la versione 3.0.8 che corregge un bug per il quale esiste già un exploit.



Top
{paguro}
Ospite





MessaggioInviato: 26 Mar 2009 19:42    Oggetto: Forse adesso la falla è sistemata? Rispondi citando

La falla è risolta e c'è pure la patch, bisogna solo aggiornare, appena la patch sarà disponibile:

Citazione:
Some vulnerabilities have been reported in Mozilla Firefox, which can be exploited by malicious people to conduct spoofing attacks, bypass certain security restrictions, disclose sensitive information, or compromise a user's system.

1) Multiple errors in the layout and JavaScript engines can be exploited to corrupt memory and potentially execute arbitrary code.

2) An error in the garbage collection process when handling a set of cloned XUL DOM elements linked as a parent and child can be exploited to access freed memory and execute arbitrary code.

3) An error can be exploited via the "nsIRDFService" interface and a cross-domain redirect to bypass the same-origin policy and read XML data from another domain.

4) An error in libpng when handling out-of-memory conditions can be exploited to potentially execute arbitrary code.

For more information:
SA33970

5) An error when handling invisible control characters included in the location bar can be exploited to spoof a trusted URL.
Top
{sganapino}
Ospite





MessaggioInviato: 27 Mar 2009 10:10    Oggetto: non è affatto risolta Rispondi citando

fino a che gli utenti non ricevono la patch, non è affatto risolta.
Top
vittoriosc
Comune mortale
Comune mortale


Registrato: 03/07/07 09:37
Messaggi: 3

MessaggioInviato: 27 Mar 2009 10:34    Oggetto: vulnerabilita' Rispondi citando

A prescindere dalle varie patch di sicurezza di qualsiasi browser, basterebbe usare un utilissimo programma chamato Sandboxie tramite il quale e' possibile lanciare praticamente qualsiasi applicazione (non solo browsers) in una zona virtuale (il "sandbox" o "scatola di sabbia") entro la quale rimarrebbe confinata qualsiasi porcata il programma dovesse provocare. Una volta usciti dal browser basterebbe cancellare la cartella principale che costutuisce l'area
virtuale e qualunque cosa verrebbe rimossa, comprese le tracce di navigazione!

Consiglio caldamente a tutti di visitare sandboxie.com per capire bene di che si tratta e, credetemi, una volta che ve ne sarete resi conto usarlo diverra' una sanissima abitudine di cui non farete piu' a meno!
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 27 Mar 2009 12:22    Oggetto: Re: Vulnerabilità critica in Firefox. A rischio anche Linux Rispondi citando

Anche Explorer su Windows ... e' rimasto solo in Windows Laughing ed essendo integrato nel OS è più pericoloso ! Shocked

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
carloef
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 12:55
Messaggi: 146

MessaggioInviato: 27 Mar 2009 17:52    Oggetto: utenti linux Rispondi citando

scusate
ma i pericoli per gli utenti linux sarebbero solo crash del browser??
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 27 Mar 2009 18:01    Oggetto: Re: vulnerabilita' Rispondi citando

vittoriosc ha scritto:
A prescindere dalle varie patch di sicurezza di qualsiasi browser, basterebbe usare un utilissimo programma chamato Sandboxie tramite il quale e' possibile lanciare praticamente qualsiasi applicazione (non solo browsers) in una zona virtuale (il "sandbox" o "scatola di sabbia") entro la quale rimarrebbe confinata qualsiasi porcata il programma dovesse provocare. Una volta usciti dal browser basterebbe cancellare la cartella principale che costutuisce l'area
virtuale e qualunque cosa verrebbe rimossa, comprese le tracce di navigazione!

Consiglio caldamente a tutti di visitare sandboxie.com per capire bene di che si tratta e, credetemi, una volta che ve ne sarete resi conto usarlo diverra' una sanissima abitudine di cui non farete piu' a meno!


Già su Linux/Unix puoi definire un utenza simile.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 27 Mar 2009 21:31    Oggetto: Rispondi citando

Pare già disponibile in varie lingue Firefox 3.0.8 anche se al momento non vedo ancora la versione italiana
Top
Profilo Invia messaggio privato
eratostene
Dio maturo
Dio maturo


Registrato: 10/02/06 13:38
Messaggi: 1080
Residenza: colli fiorentini

MessaggioInviato: 28 Mar 2009 00:24    Oggetto: Rispondi citando

in alcuni casi FF mi da su ubuntu un problema: rallenta tutto per colpa di una singola finestra.
possibile un nesso?
Top
Profilo Invia messaggio privato HomePage
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 29 Mar 2009 13:25    Oggetto: Rispondi citando

eratostene ha scritto:
in alcuni casi FF mi da su ubuntu un problema: rallenta tutto per colpa di una singola finestra.
possibile un nesso?

Scusate OT ma è per aiuto !
Si, purtroppo è un browser per tutti gli OS ed deve essere personalizzato come impostazioni per OS, qui la soluzione :
FF-Ubunto

Citazione:
In questa guida vedremo come velocizzare notevolmente il programma agendo sulla configurazione dello stesso e su alcuni parametri del sistema operativo.
(1) Modifica parametri di connessione:
aprire Firefox e nella barra degli indirizzi, (?http://??), digitare:
about:config
appariranno tutti i parametri di configurazione del browser; cercare le stringhe denominate:
network.dns.disableIPv6
network.http.pipelining
network.http.proxy.pipelining
cliccare due volte su ciascuna voce per impostare il loro valore a true.
Successivamente cliccare con il tasto destro del mouse in un punto qualsiasi della finestra, scegliere Nuovo (new) > Intero (integer), come nome del nuovo parametro digitare:
nglayout.initialpaint.delay
premere ok, e nella finestra successiva impostare 0 come valore; premere nuovamente ok; riavviare Firefox.


Ciao
Top
Profilo Invia messaggio privato HomePage AIM
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 29 Mar 2009 15:05    Oggetto: Rispondi citando

ok..disponibile al dowload Firefox 3.0.8, segnalato dall'update automatico del programma.
Top
Profilo Invia messaggio privato
OXO
Dio maturo
Dio maturo


Registrato: 10/05/05 18:30
Messaggi: 1942
Residenza: Scandicci

MessaggioInviato: 30 Mar 2009 08:38    Oggetto: Rispondi citando

Mi pare che ultimamente FF sia particolarmente incline a creare problemi... Per fortuna, uso Opera. 8)

Al di là del bug, però, è solo a me che da 4 giorni usando Gmail impazzisce visualizzando sempre gli stessi messaggi ormai cancellati da un pezzo? Shocked
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 31 Mar 2009 11:01    Oggetto: Rispondi citando

OXO ha scritto:
Mi pare che ultimamente FF sia particolarmente incline a creare problemi... Per fortuna, uso Opera. 8)

Al di là del bug, però, è solo a me che da 4 giorni usando Gmail impazzisce visualizzando sempre gli stessi messaggi ormai cancellati da un pezzo? Shocked


I problemi sono relative alle nuove funzionalità, più mettono più nuovi problemi saltano fuori.
. Crying or Very sad

Per Gmail (io uso FF, non conosco se c'entra) nessun problema.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
OXO
Dio maturo
Dio maturo


Registrato: 10/05/05 18:30
Messaggi: 1942
Residenza: Scandicci

MessaggioInviato: 31 Mar 2009 18:08    Oggetto: Rispondi

OK, allora mettiamola così.
Sul PC ho ancora FF 2 (sul notebook ho la 3, che non mi convince più di tanto) e guarda caso ieri non mi funzionava proprio nula...

Se qualcuno sa darmi una spiegazione, ben venga. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi