| Risolto bug di Firefox con QuickTime |
| Scritto da MVPNetwork Staff | |
| giovedì 20 settembre 2007 | |
|
Il bug che affliggeva Firefox durante l'impiego di Quick Time è stato risolto: il browser si aggiorna da solo, chi non ha Internet deve però installare manualmente la nuova versione (2.0.0.7). Mozilla ha risolto il bug critico di Firefox durante l'impiego del plugin Quicktime. Il problema era stato riportato la scorsa settimana dall'hacker Petko Petkov e consisteva nel rischio di far girare arbitrariamente comandi nel PC. "Poteva essere usato per installare malware, rubare dati o comunque alterare il computer vittima", ha riferito il team di Mozilla in un comunicato ieri. A Luglio 2007 era stata pubblicata una patch che si supponeva risolvesse questo tipo di problema, ma Petkov ha dimostrato come eventuali attacker potevano ancora lanciare comandi sui computer vittima, facendogli aprire un filmato multimediale QuickTime appositamente alterato. Purtroppo il problema non è da considerarsi definitivamente risolto, finché Apple stessa non risolverà a propria volta il problema in Quick Time, dice ancora il Team di Mozilla in questo advisory. "I file multimediali QuickTime possono ancora risultare causa di noie per gli utenti, con finestre pop-up e finestre di dialogo, finché il problema non sarà risolto alla radice, cioè in QuickTime" dice l'avviso.
Il comune rimedio di disabilitare l'esecuzione di JavaScript non risolve il problema, benché l'uso dell'add-on NoScript per Firefox riesca a farlo, secondo il Team di Mozilla. "Petkov ha fornito codice che può facilmente essere convertito in un exploit, per cui gli utenti considerino questa come una minaccia seria", ha riferito il Security Chief del team di Mozilla, Window Snyder, in un post. Il problema si presenta solo su macchine Windows, ovviamente e riguarda anche chi usa Internet Explorer, secondo Petkov, anche se le policy di sicurezza di IE, secondo Microsoft, rendono la minaccia meno consistente. La versione 2.0.0.7 di Firefox è disponibile circa dalle 3:00 di ieri ed è stata pubblicata unicamente per questo: pertanto, verificare di averla, digitando: about:
nella barra degli indirizzi e premendo Invio. Se così non fosse, è caldamente consigliabile procedere manualmente al prelievo della nuova versione. |
| Flash |
| Attualità |
| Tecnocronaca |
| Didattica |
| Didattica 2 |
| Hobby |
| Download |
| RSS |
| Ricerca avanzata nel sito |
Immagini tra i volti:
Immagini nelle news: