Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Tecnologie
Net economy
eCommerce
eGovernment
eLearning
eHealth
eSecurity
eSociety
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > Internet Iscriviti alla DailyLetter

Parole chiave: Sicurezza informatica, Firefox, Informatica, Browser, Hacker, Mozilla, Key4biz, Windows

aggiungi ai favoriti printer friendly invia
Mondo
Sicurezza informatica: anche FireFox colpito da vulnerabilità "critiche'

Firefox

Ci hanno messo davvero poco gli hacker a sfruttare le vulnerabilità del browser FireFox: secondo la società Secunia, infatti, il sistema è affetto da due falle "estremamente critiche" che riguardano la gestione dei codici JavaScript.

 

Il primo problema, spiega Secunia, riguarda il comando IFRAME che consente l'esecuzione di un codice remoto che potrebbe consentire a un hacker ma a oggi nessun caso di sfruttamento è stato segnalato di utilizzare il computer infetto a suo piacimento.

 

La seconda vulnerabilità, rilevata nel parametro IconURL, apre invece il sistema ad un attacco da Javascript e permette di penetrare nel sistema attraverso un semplice url appositamente realizzato.

 

Le due falle riguardano la versione 1.0.3, ma non si esclude che anche altre versioni possano essere prese di mira.

Il problema è relativo a un errore di autorizzazione presente a livello della procedura d'installazione dei temi e delle estensioni FireFox: il sistema, in pratica, non filtra correttamente alcuni parametri specialmente concepiti.

Il pericolo reale deriva dallo sfruttamento combinato delle vulnerabilità anche se, perché ciò avvenga, un sito deve essere autorizzato a installare le estensioni per il browser (gli unici siti autorizzati sono "update.mozilla.org" e "addons.mozilla.org").

 

"Se si visitano dei siti che contengono "codici nocivi" si può incorrere nel tracciamento dei cookie relativi ai siti visitati in precedenza e gli hacker potrebbero usare le informazioni per rubare dei dati sensibili e accedere a siti che necessitano la password della vittima", spiega Secunia.

 

Al momento, non è stata rilasciata alcuna patch per risolvere il problema e gli esperti consigliano dunque di disabilitare l'uso di JavaScript, operazione che implica però alcune limitazioni nella navigazione.

 

Nel frattempo, la Mozilla Foundation ha comunque modificato la funzione "install' sul server di download delle estensioni, cosa che impedisce l'esecuzione di comandi arbitrari in remoto e la compromissione di un sistema vulnerabile.

 

Cresce dunque, il pericolo vulnerabilità anche per FireFox, e cresce di pari passo con la popolarità del più famoso dei sistemi operativi alternativi a Windows.

Non è passata neanche una settimana, infatti, da che il browser ha raggiunto e superato l'ambito traguardo di 50 milioni di download.

Traguardo festeggiato con 50 monete celebrative che verranno regalate ai 50 distributori che più hanno aiutato la Mozilla Foundation nella diffusione del prodotto.

Alessandra Talarico

© 2005 Key4biz.it



© 2011 Key4biz

(10 maggio 2005 notizia 151105)

Vota Commenta (0)
 Le parole chiave di questa notizia:
Sicurezza informatica
Ultime notizie Archivio (59 notizie e 381 citazioni) Dossier
Firefox
Ultime notizie Archivio (20 notizie e 60 citazioni) Dossier
Informatica
Ultime notizie Archivio (230 notizie e 2.581 citazioni) Dossier
Browser
Ultime notizie Archivio (41 notizie e 441 citazioni) Dossier
Hacker
Ultime notizie Archivio (103 notizie e 418 citazioni) Dossier
Mozilla
Ultime notizie Archivio (14 notizie e 42 citazioni) Dossier
Key4biz
Ultime notizie Archivio (47 notizie e 9.536 citazioni) Dossier
Windows
Ultime notizie Archivio (191 notizie e 1.174 citazioni) Dossier
 Ultime notizie su Sicurezza informatica:
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Sicurezza informatica: Enisa identifica incentivi e sfide per la condivisione delle informazioni in Europa (10 set 2010)
Cyber-attack: esperti di tutto il mondo riuniti a Dallas per discutere di Piani di intervento per la sicurezza informatica (03 mag 2010)
Cyber security: nominato il nuovo gruppo permanente di esperti consulenti per la sicurezza informatica (17 feb 2010)
CLUSIT: Security Summit, ‘Innovare l’informazione sulla sicurezza informatica’. Milano 16,17,18 Marzo 2010 (26 gen 2010)
 
 Ultime notizie su Firefox:
IE: domina incontrastato il mercato web browser mondiale col 55,9%, ma crescono Firefox e Chrome (04 apr 2011)
Firefox: pronta la versione mobile per Android e Maemo (30 mar 2011)
WEB BROWSER: tiene Microsoft IE, crescono Firefox, Safari e Chrome (06 set 2010)
La guerra dei browser: dopo il debutto dello ‘screen choice’, Chrome guadagna terreno su IE e Firefox (04 mag 2010)
FIREFOX: trovato un ‘buco’ nel sistema operativo di Mozilla (27 mar 2009)
 
 Ultime notizie su Informatica:
eHealth: presentato a Bruxelles il 'Modello Trentino', esempio di ricerca e innovazione. Intervista ad Alessio Parolari (Informatica Trentina) (03 feb 2011)
eSECURITY: allarme Interpol, ‘Pirateria informatica e contraffazione costano all’economia 650 mld l’anno’ (03 feb 2011)
Pirateria informatica: per la prima volta sanzioni anche per gli acquirenti finali (07 dic 2010)
Cybercrime: in arrivo centro Ue per la criminalità informatica e nuovi strumenti per rafforzare la sicurezza nel cyberspazio (22 nov 2010)
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
 
 Ultime notizie su Browser:
IE: domina incontrastato il mercato web browser mondiale col 55,9%, ma crescono Firefox e Chrome (04 apr 2011)
INTERNET EXPLORER: Microsoft ritorna a crescere nel mercato dei browser, grazie ai 36 mln di IE 9 già scaricati (07 mar 2011)
Harrison: 'Il browser gaming è il futuro' (07 dic 2010)
'Le 20 cose che ho imparato sui browser e sul web'. Nasce la prima guida di Google per istruire vecchi e nuovi utenti della rete (19 nov 2010)
INTERNET: si ingrandisce la famiglia dei social web browser, arriva RockMelt (08 nov 2010)
 
 Ultime notizie su Hacker:
Pirateria: potente attacco hacker. Violati i dati finanziari di migliaia di clienti americani di Citigroup (04 apr 2011)
Cyber-war: NASA nel mirino degli hacker. L’Agenzia spaziale americana rischia la paralisi (30 mar 2011)
Wi-Fi: attenti agli hacker della porta accanto. Laptop e smartphone sempre più a rischio (15 mar 2011)
Android bersagliato dagli hacker: Google costretto a rimuovere oltre 50 app (03 mar 2011)
Hacker (01 mar 2011)
 
 Ultime notizie su Mozilla:
Iniziativa Mozilla per la libertà del browser: è online Opentochoice.org (23 feb 2010)
FIREFOX: trovato un ‘buco’ nel sistema operativo di Mozilla (27 mar 2009)
MOZILLA: dopo l'arrivo di Google Chrome tempi duri per Firefox (23 dic 2008)
INTERNET BROWSERS: Mozilla, download da Guinnes dei primati (03 lug 2008)
Mozilla mette online Firefox 3 e parte il Download Day per stabilire il primato mondiale. Microsoft intanto si prepara al lancio di Explorer 8 (18 giu 2008)
 
 Ultime notizie su Key4biz:
Raffaele Barberio (Key4biz) a Sondaggi e Media (05 apr 2011)
Raffaele Barberio (Key4biz) all’Avaya Forum 2011 - Roma, 24 marzo 2011 (29 mar 2011)
8 marzo 2011: lo speciale di Key4biz sulle giovani donne 'native digitali' (08 mar 2011)
Cloud Computing: La visione di Microsoft. Speciale Key4biz (22 feb 2011)
Fiber Nation (2): le posizioni di AIIP, Fastweb, Telecom Italia, TeleTu, Tiscali, Vodafone, Welcome Italia, Wind. Un’esclusiva Key4biz (21 dic 2010)
 
 Ultime notizie su Windows:
Windows Phone 7 un anno dopo. Microsoft dà 'i numeri': 1,5 mln di download e 36mila sviluppatori impegnati (04 apr 2011)
Windows Mobile: il know-how italiano dietro TwinPulse, primo generatore di Apps per il business (04 mar 2011)
SOCIAL NETWORK: chat di Facebook integrata in Windows Hotmail (22 feb 2011)
Windows Phone 7 insieme a Kinect (15 feb 2011)
Nokia-Microsoft: accordo fatto. Windows Phone e nuova struttura organizzativa per il rilancio (11 feb 2011)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.