Punto informatico Network
Sincronizza, sincronia, sincronizzazione, sfera, problemi

Problemi di password per Firefox

27/11/2006
- A cura di
Zane.
Archivio - Il Panda Rosso può essere ingannato, ed inviare le password sensibili al sito sbagliato. In attesa di una correzione, è importantissimo correre ai ripari.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

problemi (1) , firefox (1) , password (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 182 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Nei giorni scorsi è emersa una falla in Firefox 2.0 da tenere strettamente sotto controllo, nonostante Secunia attribuisca inspiegabilmente un grado di pericolsità molto limitato alle vulnerabilità. BlackFirefox.png

Il gestore delle password integrato nel navigatore non verifica correttamente la destinazione a cui vengono inviati i dati memorizzati: un cracker potrebbe quindi far leva su questo mafunzionamento per preparare una pagina web in grado di sottrarre le credenziali di accesso memorizzate per un altro dominio, come ad esempio il sito di un istituto bancario.

Alla data attuale il baco non è ancora stato corretto: Mozilla conta di rilasciare una versione di Firefox etichettata 2.0.0.1 oppure 2.0.0.2 quanto prima: per il momento consiglio vivamente di eliminare tutte le password salvate e disabilitare temporanamente questa funzionalità.

Maggiori informazioni sul problema ed un test dimostrativo sono disponibili qui (in inglese).

Alla stessa pagina si afferma che anche Internet Explorer 7 è afflitto dal problema: cio nonostante, alcune sostanziali differenze nei due programmi rendono la falla nettamente meno preoccupante sotto IE.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.22 sec.
    •  | Utenti conn.: 19
    •  | Revisione 2.0.1
    •  | Numero query: 37
    •  | Tempo totale query: 0.07