Un vecchio bug mette in crisi Firefox

Una vulnerabilità vecchia di nove mesi mina la sicurezza di Firefox e di tutti i browser della famiglia Mozilla.



[ZEUS News - www.zeusnews.it - 13-11-2007]

Foto via Fotolia

La segnalazione arriva da Secunia: il problema riguarda il modo in cui il browser tratta il protocollo jar. Il bug risale al febbraio di quest'anno, ma è stato riscoperto e fatto conoscere da Petko Petkov.

In pratica, spiega Secunia, "non viene validato il tipo MIME dei contenuti di un archivio, che vengono quindi eseguiti nel contesto del sito che ospita l'archivio".

Si potrebbe portare quindi un attacco di tipo cross-site scripting su quei siti che permettono agli utenti di fare l'upload di immagini, archivi e file in genere. "Aprire un Uri (Uniform Resource Identifier) malevolo con un componente aggiuntivo di Firefox può consentire a un attaccante di eseguire codice arbitrario" - aggiunge la Us-Cert.

Al momento non esiste ancora una versione di Firefox immune al bug: la soluzione, quindi, è la prudenza, che suggerisce di non seguire i link "jar" e di non navigare su siti non sicuri.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Come passi maggiormente il tuo tempo online?
Sui social network
Leggendo e scrivendo email
Guardando filmati
Cercando e leggendo informazioni
Giocando online
Leggendo i blog
Sui forum
Ascoltando musica e radio online
Leggendo quotidiani e riviste
Altro (specificare nei commenti)

Mostra i risultati (2185 voti)
Maggio 2025
Android 16 e lo smartphone diventa un PC
Apocalisse Bitcoin
Da Asus la scheda video col giroscopio per prevenire il sagging
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics