Logo PianetaPc.it[AD-PIANETAPC]
Home | Sicurezza | Programmazione | Linux | Windows |Forum - Benvenuto visitatore

Cerca nel sito




Firefox 2.0: nuovo browser...vecchia falla

News di Alessandro Recchia del 24/10/06

Versione stampabile Commenta sul forum



Nella giornata del debutto dell'atteso Firefox 2.0, (sul sito ufficiale non è ancora disponibile ma sui server ftp di Mozilla è possibile scaricare la versione finale) mi sono ricordato di una vecchia falla del 15 agosto, segnalata su SecurityFocus in cui sfruttando il tallone di Achille di Firefox, ovvero il javascript, si poteva mandare in crash il browser.

Tale vulnerabilità consiste in una corruzione di memoria, che può essere prodotta anche in remoto, semplicemente attraverso una pagine web creata su misura.

Lo sfruttamento di tale vulnerabilità potrebbe consentire ad un malintenzionato di eseguire codice maligno in maniera arbitraria nel contesto dell'applicazione vulnerabile, ma questo non è ancora stato confermato.

Come dicevo, ricordavo questa vulnerabilità e mi sono chiesto se come altre volte in passato è successo, tale bug fosse stato corretto. Con mio stupore ho verificato che il Poc è ancora funzionate e che la vulnerabilità non è stata corretta.

Su SecurityFocus è disponibile un proof of concept, per verificare la vulnerabilità del proprio browser.

Affinchè il test venga eseguito in modo corretto è essenziale che nessuna estensione, firewall o altro software filtri o blocchi in qualche modo l'esecuzione di javascript.

Test: basta recarsi su questa pagina con un browser vulnerabile per causare il crash.


Torna alla home Indietro Visualizza tutte le news


Chi siamo | Disclaimer | Contatti | Supporta Pianetapc.it | Traduzioni Software

Copyright pianetapc.it 2004-2006, tutti i diritti riservati. Per la copia anche solo parziale di uno qualunque dei contenuti del sito siete pregati di chiedere l'autorizzazione. Powered by PianetaPc engine 0.2, dedicated to PK -