p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Calendario Tags RSS Blog
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza
Registrazione FAQ Lista utenti Calendario Segna forums come letti

Tags: , , , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 19-02-2007, 10.37.17   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 
Data registrazione: 21-12-2005
Residenza: Università della Pizza
Messaggi: 4,209
dgenerated diventerà  molto famoso
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
Falla in Mozilla Firefox: a breve le versioni aggiornate


L'esperto di sicurezza Michal Zalewski ha segnalato l'esistenza di una vulnerabilitÃ*, considerata assai pericolosa, in Mozilla Firefox. Il browser (non è immune al problema nemmeno la più versione 2.0.0.1) non gestirebbe in modo corretto la proprietÃ* "locations.hostname" aprendo di fatto la porta ad attacchi da parte di malintenzionati. Un aggressore, infatti, potrebbe essere in grado, facendo leva sulle specifiche tecniche della lacuna di sicurezza da poco individuata, di interagire con i cookie memorizzati sulla macchina dell'utente-vittima e contenenti informazioni per l'accesso alle aree protette dei vari siti web. Affinché ciò sia possibile, è necessario che l'utente visiti una pagina web maligna, allestita allo scopo da parte dell'aggressore. Ricorrendo all'uso di una particolare stringa, infatti, Firefox crede di trovarsi sul sito web legittimo che ha generato il cookie mentre in realtÃ* si trova sulla pagina web maligna.
Il team di Mozilla ha immediatamente corretto la falla: una patch dovrebbe essere integrata nelle versioni, di imminente rilascio (l'uscita è prevista per il 21 Febbraio prossimo), 1.5.0.10 e 2.0.0.2 di Firefox.
Intanto, esiste un "workaround" per evitare di esporsi a rischi: inserire about:config nella barra degli indirizzi di Firefox, fare clic con il tasto destro, scegliere la voce Nuovo, Stringa, quindi specificare come nome del parametro capability.policy.default.Location.hostname.set impostandone il valore a noAccess. Al termine dell'operazione si dovrÃ* riavviare il browser.

[Solo gli utenti registrati possono visualizzare tutti i links]
__________________




dgenerated non è connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inserire nuovi messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare files
Tu non puoi modificare i tuoi messaggi

Il codice vB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 13.17.06.


Siti Amici : WinMX Help | Forum Cartoons | Trucchi PC | eMule Help | NarutoPlanet

Powered by vBulletin versione 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®