Precedente :: Successivo |
Autore |
Messaggio |
Zeus News Ospite
|
|
Top |
|
 |
{paguro} Ospite
|
Inviato: 26 Mar 2009 19:42 Oggetto: Forse adesso la falla è sistemata? |
|
|
La falla è risolta e c'è pure la patch, bisogna solo aggiornare, appena la patch sarà disponibile:
Citazione: | Some vulnerabilities have been reported in Mozilla Firefox, which can be exploited by malicious people to conduct spoofing attacks, bypass certain security restrictions, disclose sensitive information, or compromise a user's system.
1) Multiple errors in the layout and JavaScript engines can be exploited to corrupt memory and potentially execute arbitrary code.
2) An error in the garbage collection process when handling a set of cloned XUL DOM elements linked as a parent and child can be exploited to access freed memory and execute arbitrary code.
3) An error can be exploited via the "nsIRDFService" interface and a cross-domain redirect to bypass the same-origin policy and read XML data from another domain.
4) An error in libpng when handling out-of-memory conditions can be exploited to potentially execute arbitrary code.
For more information:
SA33970
5) An error when handling invisible control characters included in the location bar can be exploited to spoof a trusted URL.
|
|
|
Top |
|
 |
{sganapino} Ospite
|
Inviato: 27 Mar 2009 10:10 Oggetto: non è affatto risolta |
|
|
fino a che gli utenti non ricevono la patch, non è affatto risolta. |
|
Top |
|
 |
vittoriosc Comune mortale

Registrato: 03/07/07 09:37 Messaggi: 3
|
Inviato: 27 Mar 2009 10:34 Oggetto: vulnerabilita' |
|
|
A prescindere dalle varie patch di sicurezza di qualsiasi browser, basterebbe usare un utilissimo programma chamato Sandboxie tramite il quale e' possibile lanciare praticamente qualsiasi applicazione (non solo browsers) in una zona virtuale (il "sandbox" o "scatola di sabbia") entro la quale rimarrebbe confinata qualsiasi porcata il programma dovesse provocare. Una volta usciti dal browser basterebbe cancellare la cartella principale che costutuisce l'area
virtuale e qualunque cosa verrebbe rimossa, comprese le tracce di navigazione!
Consiglio caldamente a tutti di visitare sandboxie.com per capire bene di che si tratta e, credetemi, una volta che ve ne sarete resi conto usarlo diverra' una sanissima abitudine di cui non farete piu' a meno! |
|
Top |
|
 |
mda Dio maturo


Registrato: 01/11/06 10:39 Messaggi: 6648 Residenza: Figonia
|
Inviato: 27 Mar 2009 12:22 Oggetto: Re: Vulnerabilità critica in Firefox. A rischio anche Linux |
|
|
Anche Explorer su Windows ... e' rimasto solo in Windows ed essendo integrato nel OS è più pericoloso !
Ciao |
|
Top |
|
 |
carloef Eroe in grazia degli dei


Registrato: 15/12/07 12:55 Messaggi: 146
|
Inviato: 27 Mar 2009 17:52 Oggetto: utenti linux |
|
|
scusate
ma i pericoli per gli utenti linux sarebbero solo crash del browser?? |
|
Top |
|
 |
mda Dio maturo


Registrato: 01/11/06 10:39 Messaggi: 6648 Residenza: Figonia
|
Inviato: 27 Mar 2009 18:01 Oggetto: Re: vulnerabilita' |
|
|
vittoriosc ha scritto: | A prescindere dalle varie patch di sicurezza di qualsiasi browser, basterebbe usare un utilissimo programma chamato Sandboxie tramite il quale e' possibile lanciare praticamente qualsiasi applicazione (non solo browsers) in una zona virtuale (il "sandbox" o "scatola di sabbia") entro la quale rimarrebbe confinata qualsiasi porcata il programma dovesse provocare. Una volta usciti dal browser basterebbe cancellare la cartella principale che costutuisce l'area
virtuale e qualunque cosa verrebbe rimossa, comprese le tracce di navigazione!
Consiglio caldamente a tutti di visitare sandboxie.com per capire bene di che si tratta e, credetemi, una volta che ve ne sarete resi conto usarlo diverra' una sanissima abitudine di cui non farete piu' a meno! |
Già su Linux/Unix puoi definire un utenza simile.
Ciao |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 27 Mar 2009 21:31 Oggetto: |
|
|
Pare già disponibile in varie lingue Firefox 3.0.8 anche se al momento non vedo ancora la versione italiana |
|
Top |
|
 |
eratostene Dio maturo

Registrato: 10/02/06 13:38 Messaggi: 1080 Residenza: colli fiorentini
|
Inviato: 28 Mar 2009 00:24 Oggetto: |
|
|
in alcuni casi FF mi da su ubuntu un problema: rallenta tutto per colpa di una singola finestra.
possibile un nesso? |
|
Top |
|
 |
mda Dio maturo


Registrato: 01/11/06 10:39 Messaggi: 6648 Residenza: Figonia
|
Inviato: 29 Mar 2009 13:25 Oggetto: |
|
|
eratostene ha scritto: | in alcuni casi FF mi da su ubuntu un problema: rallenta tutto per colpa di una singola finestra.
possibile un nesso? |
Scusate OT ma è per aiuto !
Si, purtroppo è un browser per tutti gli OS ed deve essere personalizzato come impostazioni per OS, qui la soluzione :
FF-Ubunto
Citazione: | In questa guida vedremo come velocizzare notevolmente il programma agendo sulla configurazione dello stesso e su alcuni parametri del sistema operativo.
(1) Modifica parametri di connessione:
aprire Firefox e nella barra degli indirizzi, (?http://??), digitare:
about:config
appariranno tutti i parametri di configurazione del browser; cercare le stringhe denominate:
network.dns.disableIPv6
network.http.pipelining
network.http.proxy.pipelining
cliccare due volte su ciascuna voce per impostare il loro valore a true.
Successivamente cliccare con il tasto destro del mouse in un punto qualsiasi della finestra, scegliere Nuovo (new) > Intero (integer), come nome del nuovo parametro digitare:
nglayout.initialpaint.delay
premere ok, e nella finestra successiva impostare 0 come valore; premere nuovamente ok; riavviare Firefox. |
Ciao |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 29 Mar 2009 15:05 Oggetto: |
|
|
ok..disponibile al dowload Firefox 3.0.8, segnalato dall'update automatico del programma. |
|
Top |
|
 |
OXO Dio maturo


Registrato: 10/05/05 18:30 Messaggi: 1942 Residenza: Scandicci
|
Inviato: 30 Mar 2009 08:38 Oggetto: |
|
|
Mi pare che ultimamente FF sia particolarmente incline a creare problemi... Per fortuna, uso Opera. 8)
Al di là del bug, però, è solo a me che da 4 giorni usando Gmail impazzisce visualizzando sempre gli stessi messaggi ormai cancellati da un pezzo?  |
|
Top |
|
 |
mda Dio maturo


Registrato: 01/11/06 10:39 Messaggi: 6648 Residenza: Figonia
|
Inviato: 31 Mar 2009 11:01 Oggetto: |
|
|
OXO ha scritto: | Mi pare che ultimamente FF sia particolarmente incline a creare problemi... Per fortuna, uso Opera. 8)
Al di là del bug, però, è solo a me che da 4 giorni usando Gmail impazzisce visualizzando sempre gli stessi messaggi ormai cancellati da un pezzo?  |
I problemi sono relative alle nuove funzionalità, più mettono più nuovi problemi saltano fuori.
.
Per Gmail (io uso FF, non conosco se c'entra) nessun problema.
Ciao |
|
Top |
|
 |
OXO Dio maturo


Registrato: 10/05/05 18:30 Messaggi: 1942 Residenza: Scandicci
|
Inviato: 31 Mar 2009 18:08 Oggetto: |
|
|
OK, allora mettiamola così.
Sul PC ho ancora FF 2 (sul notebook ho la 3, che non mi convince più di tanto) e guarda caso ieri non mi funzionava proprio nula...
Se qualcuno sa darmi una spiegazione, ben venga.  |
|
Top |
|
 |
|