Ultime news
Ultimi articoli
![]() Le ultime dal Forum |
Correlati TagPassa qui con il mouse e visualizza le istruzioni per utilizzare i tag!
Il dibattito è aperto: partecipa anche tu!
Questo contenuto ha ricevuto un numero significativo di commenti. Una volta conclusa la lettura, assicurati di condividere con tutti anche le tue impressioni! La funzionalità è accessibile subito in coda, ai piedi dell'ultima pagina.
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa.
La trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.
Sembra proprio che il team di Mozilla non abbia tregua. È stata scoperta una nuova vulnerabilità nel browser del panda rosso che, se sfruttata opportunamente, è in grado di causare la corruzione della memoria e, con essa, l'esecuzione di codice arbitrario sul sistema della vittima. Il bug risiede nel nuovo interprete Javascript TraceMonkey ed è stato Simon Berry-Byrne a rivelarla. Particolarmente semplice, a quanto pare, far scattare la trappola: basterebbe confezionare una pagina web utilizzando opportunamente determinati elementi HTML (come il tag font) ed indurre il proprio obbiettivo a visualizzarla con una versione non aggiornata del programma. Rilasciato Firefox 3.5.1 che, oltre a chiudere la vulnerablità nel motore Javascript TraceMonkey, corregge anche un bug per gli utenti di Windows che ne rendeva lento l'avvio. A questo indirizzo il changelog completo. Secunia ha bollato la falla come Highly critical, ma l'aggiornamento del browser non arriverà prima della fine del mese con Firefox 3.5.1, sebbene in rete siano già disponibili gli exploit in grado di sfruttare la vulnerabilità. Nel frattempo, è possibile intervenire manualmente per arginare il problema seguendo questa procedura: in questo modo, si disabilita TraceMonkey e si ritorna alla modalità di interpretazione del codice Javascript propria di Firefox 3.0. Il nuovo motore Javascript ha portato con sé pregi e difetti. Poco prima del rilascio ufficiale, vi è stato rilevato un bug che ha sensibilmente rallentato i lavori, e successivamente altre piccole incongruenze. Ma la vulnerabilità appena venuta alla luce è la prima, davvero seria, imputabile al nuovo componente. Segnala ad un amico |
© Copyright 2025 BlazeMedia srl - P. IVA 14742231005