Falla in Firefox per i sistemi Unix /Linux

4 risposte [Ultimo contenuto]
Ritratto di DjKirk
DjKirk
(Junior)
Offline
Junior
Iscritto: 22/03/2005
Messaggi: 17

Riporto l'articolo che ho trovato in http://webnews.html.it/

Secunia ha comunicato la scoperta, firmata da Peter Zelezny, di una falla «estremamente grave» all'interno del codice del browser Mozilla Firefox. La vulnerabilità è attiva solo su piattaforma Unix/Linux ed è stata verificata sia su Fedora Core 4 che su Red Hat Enterprise Linux 4.

Il problema insorge nel momento in cui si clicca su di un apposito link su una applicazione esterna avente in uso Firefox come browser predefinito per l'apertura del file stesso: il solo click dell'url (eventualmente fraudolento) è in grado di compromettere il sistema ed è la stessa Secunia a consigliare agli utenti Linux di evitare il click su URL da applicazioni esterne. La falla, appena scoperta, ancora non ha una corrispettiva patch correttiva e dunque il pericolo permarrà fintanto che dalla Mozilla Foundation non si interverrà adeguatamente sul problema.

Il nuovo allarme è una dolce sinfonia per tutti coloro i quali da tempo vedevano in Firefox un'isola felice solo fintanto che pubblici ed interessi maggiori non avessero messo più pressione sul navigatore (leggasi Microsoft, ma non solo Microsoft) e per chi solo negli ultimi giorni aveva inteso fotografare lo status della sicurezza Firefox come ben più grave di quello di Internet Explorer, almeno stando ai dati dei primi sei mesi dell'anno (leggasi Symantec, ma non solo Symantec). Per Firefox arriva dunque una nuova prova d'appello il cui giudizio verrà bilanciato non tanto sui danni arrecati dalla nuova vulnerabilità (la quantità e la qualità dell'utenza open source garantiscono una sufficiente attenzione), quanto sulla velocità di intervento sul problema.

nulla si crea e nulla si distrugge ma tutto si trasforma

Ritratto di frizzo1
frizzo1
(Geek)
Offline
Geek
Iscritto: 08/05/2005
Messaggi: 171

http://secunia.com/advisories/16869/
soluzione:installa la versione 1.0.7 :-P

Ritratto di deglans
deglans
(Monster)
Offline
Monster
Iscritto: 05/01/2005
Messaggi: 252

Come spesso accade nel mondo open source il problema e la soluzione escono sempre in contemporanea.

Viva Linux, Viva l'Open Source !!!
Laughing Laughing

ciao deglans
Big Grin :-D Big Grin

Linux registered user #383755

justfuckinggoogleit.com

Ritratto di DjKirk
DjKirk
(Junior)
Offline
Junior
Iscritto: 22/03/2005
Messaggi: 17

A si? Mi pare che al momento non ci sia soluzione...
Cmq è vero che nell'open si sta poco a tappare la falla ma cmq se leggi il primo post Firefox ha avuto più problemi di Explorer non è buona pubblicità...

nulla si crea e nulla si distrugge ma tutto si trasforma

Ritratto di deglans
deglans
(Monster)
Offline
Monster
Iscritto: 05/01/2005
Messaggi: 252

Quote:

DjKirk ha scritto:
A si? Mi pare che al momento non ci sia soluzione...
Cmq è vero che nell'open si sta poco a tappare la falla ma cmq se leggi il primo post Firefox ha avuto più problemi di Explorer non è buona pubblicità...

Scusa forse non hai letto bene:

Quote:

da frizzo1:
http://secunia.com/advisories/16869/
soluzione:installa la versione 1.0.7 :-P

Quindi la soluzione sisteva già quando ho postato io.....
Inoltre nota da http://secunia.com/advisories/16869/

Quote:

Solution:
Update to version 1.0.7.
http://www.mozilla.org/products/firefox/

Infine se vai su http://webnews.html.it
vedrai nella sezione ultime notizie dal web

Quote:

22.09.2005, 09:30 - Mozilla risponde alle critiche con Firefox 1.0.7 New

vai al link corrispondente http://webnews.html.it/news/3030.htm
e leggi attentamente fino in fondo.

ciao Big Grin

ciao deglans
Big Grin :-D Big Grin

Linux registered user #383755

justfuckinggoogleit.com