Logo Blogo

Buco di sicurezza per Firefox 1.5.2

Pubblicato: 26 apr 2006 da Cristian

Commenti dei lettori

Problemi di sicurezza anche per Firefox 1.5.2: da OSSblog apprendiamo che un nuovo buco di sicurezza interessa sia la versione per Linux che quella Windows.

Provando con molta cautela l’indirizzo del proof of concept (http://www.securident.com/vuln/ffdos.htm) potrete, verificare che un buffer overflow provocato da codice JavaScript inserito in una normale pagina web, può piantare irrimediabilmente il vostro browser.

Unico rimedio attualmente disponibile è disattivare Javascript, azione che vi impedirà di usare una quantità enorme di servizi web.

[via OSSlblog , milwOrm]

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
8 commenti

Commenti dei lettori

Nascondi commenti anonimi
  • k0nan

    26 apr 2006 - 09:36 - #1
    0 punti
    Up Down

    tutto ok con opera 9 beta :)

  • ferdi

    26 apr 2006 - 09:55 - #2
    0 punti
    Up Down

    “con molta cautela” intendi cliccare piano piano? :-)
    grazie per la dritta, per un po` terro` disattivati i javascript…

  • hedgehog

    26 apr 2006 - 10:51 - #3
    0 punti
    Up Down

    Basta usare un estensione tipo NoScript…

  • Profilo di Alessio Proietti

    Alessio Proietti

    26 apr 2006 - 11:16 - #4
    0 punti
    Up Down

    Beh, se il problema è solo un crash del browser tanto male non è…

  • ferdi

    26 apr 2006 - 12:16 - #5
    0 punti
    Up Down

    alessio, se nel frattempo stai scrivendo post o un documento online un po` ti girano…..

  • Profilo di Alessio Proietti

    Alessio Proietti

    26 apr 2006 - 14:09 - #6
    0 punti
    Up Down

    Sicuramente ti girano, ma è una cosa facilmente risolvibile e non mette a repentaglio la sicurezza del proprio computer!

  • Nemo

    26 apr 2006 - 14:38 - #7
    0 punti
    Up Down

    A me non accade niente. Sto provando da Firefox 1.5.0.2 su Mac OS X.

  • xxx

    26 apr 2006 - 17:43 - #8
    0 punti
    Up Down

    ho fatto alcuni esperimenti grazie alle prime lezioni di java che sto seguendo e sembra che firefox si pianti e basta
    sembra che non sia possibile però far fare niente da runtime da un probabile hacker o almeno questo sembra risultare dalla mia indagine grossolana invito qualcun altro a controllare con degli script magari più potenti