Scoperta una nuova vulnerabilità in Firefox 3.5.1

pubblicato: domenica 19 luglio 2009 da PG in: Security Firefox

Scoperta una nuova vulnerabilitÃ�  in Firefox 3.5.1Sono passati ancora pochi giorni dalla scoperta di una vulnerabilità di Firefox 3.5, che ha costretto gli sviluppatori di Mozilla a correre ai ripari e rilasciare un aggiornamento alla versione 3.5.1. Una nuova vulnerabilità di Firefox è stata scoperta e rilasciata al pubblico.

Questa volta è possibile sfruttare un buffer overflow per eseguire un codice per bloccare un computer. Mozilla non ha ancora rilasciato una patch, e per il momento gli utenti che usano Firefox sono invitati a disabilitare JavaScript fino a quando non verrà risolto il problema.

Invece chi usa addon come NoScript può continuare a lavorare tranquillamente. Per disabilitare JavaScipt in Firefox basta andare nella finestra “Contenuti” e spuntare la casella “Attiva JavaScript”.

Via | Ghacks.net

PUBBLICITÀ
1 stelle2 stelle3 stelle4 stelle5 stelle (3 Voti | Media: 4.67 su 5)
condividi condividi condividi 26 commenti
PUBBLICITÀ

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • Profilo di cowish

    cowish

    19 lug 2009 - 23:42 - #1
    -5 punti
    Up Down

    è una sola! ma darci un’occhiata un po’ più a fondo e rilasciare una versione sola?

  • Commento #2 (-4 punti) - 19 lug 2009 - 23:42 - Apri commento
  • ::: BATTIBECCHI :::

    20 lug 2009 - 01:15 - #2 (nascondi)
    -4 punti
    Up Down

    .
    sì, è offtopicissimo, ma da vedere: http://thinkingspace.economist.com/#/explore
    .
    anche se non ho ancora capito cos’è, a che serve e se è fatto in Flash o che altro
    .

  • Commento #3 (-4 punti) - 20 lug 2009 - 01:15 - Apri commento
  • Neck

    20 lug 2009 - 01:36 - #3 (nascondi)
    -4 punti
    Up Down

    da piegarsi in trentasei dal ridere…..
    e quando gli va bene arriva la venti per cneto del mercato.vedi mo se cresce hihi…
    E’ UN CARROZZONE PER GIOSTRAI DEL WEBBBBBBBBBBBBBBBB!!!!!!!!!!!!!!!!

  • ::: BATTIBECCHI ::: [by ghost]

    20 lug 2009 - 01:41 - #4
    -3 punti
    Up Down

    .
    intanto, dopo Money ed Encarta (e qualche migliaio di dipendenti…) Microsoft taglia anche Popfly: http://www.internetnews.com/dev-news/article.php/3830381/Microsofts+Popfly+Flies+Out+Game+Over.htm
    .

  • friulodino

    20 lug 2009 - 05:32 - #5
    1 punto
    Up Down

    navigare senza JS… come non poter navigare! :)

    Firefox è ottimo ma mi sono ripromesso di utilizzare le nuove versioni solo dopo un lungo tempo dall’uscita delle stesse

  • ProfondoRosso

    20 lug 2009 - 07:52 - #6
    1 punto
    Up Down

    mah alla fine sono problemi che hanno tutti i browser e tutti i software… e poi Mozilla è solita correggere molto tempestivamente gli errori (a differenza di altri)

  • Profilo di _invernomuto_

    _invernomuto_

    20 lug 2009 - 08:33 - #7
    -1 punto
    Up Down

    Da anni uso Firefox e mai sono stato scontento come della 3.5: “ruba” memoria come le precedenti, è instabile (addirittura una semplice modifica dell’attributo border in una classe css provoca un reset istantaneo del pc, cosa che non mi accade con lo stesso foglio css in chome ed opera) e ogni due giorni si scoprono vulnerabilità gravi. Con l’incedere di Chrome ed un ottimo (come sempre) Opera 10 il passo falso di Firefox non resterà senza conseguenze per Mozilla.
    Penso che seguirò l’esempio di friulodino e “declasserò” ff da browser di punta sulle macchine su cui lavoro.

  • pezzo_di_medda

    20 lug 2009 - 09:18 - #8
    0 punti
    Up Down

    >è instabile (addirittura una semplice modifica dell’attributo border in una classe css
    >provoca un reset istantaneo del pc

    che dire, dovrebbe andare in crash soltanto FF e non riavviarsi il computer, evidentemente hai _qualche_ problema con il SO che stai usando.
    Hai provato su altre macchine / installazione ex novo?

  • Hoyhoy

    20 lug 2009 - 09:34 - #9
    1 punto
    Up Down

    Quanta gente che non capisce niente.
    Vi basti pensare che su Secunia le vulnerabilità che affliggono Linux escono TUTTI I GIORNI, eppure Linux è il più sicuro degli OS.

    Ma io allora faccio così: creo un browser(magari non da solo, che poi renderlo competente è un pò dura…) a codice chiuso e poi se c’è qualche bug non lo dico e faccio finta di niente. Tutti verranno a scaricarlo perchè nel mio non c’è nessun bug :)

  • Giallonero

    20 lug 2009 - 09:36 - #10
    3 punti
    Up Down

    @7:
    >è instabile (addirittura una semplice modifica dell’attributo border in una classe css
    >provoca un reset istantaneo del pc

    Ma facci il piacere… sarà il tuo pc che è un catorcio e magari intasato di malware.

  • Profilo di clauderouges

    clauderouges

    20 lug 2009 - 09:41 - #11
    0 punti
    Up Down

    Solo a me succede che con FF le pagine internet scorrano a scatti e spesso faccia fatica ad aprire i menù della barra menù?

  • Profilo di AbsoluT_92

    AbsoluT_92

    20 lug 2009 - 10:37 - #12
    -2 punti
    Up Down

    Passare ad Opera no?

  • Ferzaza

    20 lug 2009 - 11:03 - #13
    0 punti
    Up Down

    @11:
    Sì.
    Forse hai troppe estensioni?

  • Profilo di mIRChele

    mIRChele

    20 lug 2009 - 13:27 - #14
    0 punti
    Up Down

    beh ma questa volta non è colpa di tracemonkey (e quindi firefox 3.5), anche il 3.0 è vulnerabile…

  • ::: BATTIBECCHI ::: [by ghost]

    20 lug 2009 - 14:20 - #15
    0 punti
    Up Down

    come mai i commenti #2 e #3 con -4 sono chiusi mentre il commento #1 con -5 è aperto?

  • Profilo di Arcanis

    Arcanis

    20 lug 2009 - 15:27 - #16
    0 punti
    Up Down

    @9:
    Perchè nei programmi closed source ovviamente non ci sono bug eh ?

  • Commento #17 (-4 punti) - 20 lug 2009 - 15:27 - Apri commento
  • Neck

    20 lug 2009 - 16:09 - #17 (nascondi)
    -4 punti
    Up Down

    la realta’ che sto mondo e pieno di tonni che sono corsi a fare il record dei downalod
    e che nons i sentono tonni semplcimente perche’ in mezzo ai tonni si sentono nromali in quanto tanti!
    hihi

    MA RIMANETE DEI TONNI CHE USANO UN BROWSER CHE’ EP0 ROBA PER DEMENTI!
    hihi
    non ce n’e'….

  • Profilo di loop

    loop

    20 lug 2009 - 16:46 - #18
    3 punti
    Up Down

    Marano, i commenti nascosti sono stati scritti da utenti non registrati (vengono occultati a partire da -4 come sempre) mentre quello ancora visibile è di un utente registrato (chissà a partire da quale voto negativo vengono occultati)

    Detto questo: siamo tutti daccordo che la cosa importante è che restino occultati i commenti di quel crètino di Neck

  • Tia

    20 lug 2009 - 17:16 - #19
    1 punto
    Up Down

    io a questo livello i commenti li toglierei proprio! Ad ogni post è un disastro…

  • Commento #20 (-4 punti) - 20 lug 2009 - 17:16 - Apri commento
  • Neck

    20 lug 2009 - 17:31 - #20 (nascondi)
    -4 punti
    Up Down

    MA VA KAKARE TONNOOOOOOOOOOOOOOOOO
    METTI A POSTO IL PANDA PER CEREBROLESI
    NON VEDI CHE NON GIRA BENE?

  • Commento #21 (-4 punti) - 20 lug 2009 - 17:31 - Apri commento
  • Neck

    20 lug 2009 - 17:32 - #21 (nascondi)
    -4 punti
    Up Down

    Tia
    ma chi se ne frega do cosa faresti o non faresti tu…ma per piacere….

  • Commento #22 (-4 punti) - 20 lug 2009 - 17:32 - Apri commento
  • Neck

    20 lug 2009 - 18:01 - #22 (nascondi)
    -4 punti
    Up Down

    HIHI GENTE DA FIREFOX…..

    come mai i commenti #2 e #3 con -4 sono chiusi mentre il commento #1 con -5 è aperto?
    E L’ALTRA

    Marano, i commenti nascosti sono stati scritti da utenti non registrati (vengono occultati a partire da -4 come sempre) mentre quello ancora visibile è di un utente registrato (chissà a partire da quale voto negativo vengono occultati)

    UAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA H AH AH AH AHA HA HA HA HA AH AH AH AH AHA HA HA AH
    ROBA DA NON DORMIRCI DI NOTTE …..
    HIHI
    GENTE
    DA
    FIREFOX!

  • Profilo di loop

    loop

    20 lug 2009 - 20:28 - #23
    3 punti
    Up Down

    Neck ha ridefinito il concetto di “co.gli.one”

  • Profilo di Ortolino

    Ortolino

    20 lug 2009 - 22:07 - #24
    1 punto
    Up Down

    E quale sarebbe il problema? Basta usare noscript come è lecito pensare che lo usino tutti gli utenti di Firefox…
    Comunque nel mio caso Firefox 3.5 è sempre stato veloce e stabilissimo, altro che crash e riavvii…

  • Profilo di clauderouges

    clauderouges

    20 lug 2009 - 22:43 - #25
    2 punti
    Up Down

    @neck: come scrivi?! Ma le medie le hai fatte?

  • Neck

    21 lug 2009 - 14:50 - #26
    -1 punto
    Up Down

    per me va usatoanche senza il plug fi flash
    hihi

PUBBLICITÀ
L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento

Network Blogo