• Increase font size
  • Decrease font size
  • Default font size
  

MVPNetwork

  
The Most Valuable Pages Network: informazione e formazione nelle tecnologie
lunedì
21 mag
 
Home arrow Flash arrow Updates arrow Risolto bug di Firefox con QuickTime
 
Risolto bug di Firefox con QuickTime
Scritto da MVPNetwork Staff   
giovedì 20 settembre 2007

Firefox

Il bug che affliggeva Firefox durante l'impiego di Quick Time è stato risolto: il browser si aggiorna da solo, chi non ha Internet deve però installare manualmente la nuova versione (2.0.0.7).

 
 

Mozilla ha risolto il bug critico di Firefox durante l'impiego del plugin Quicktime. Il problema era stato riportato la scorsa settimana dall'hacker Petko Petkov e consisteva nel rischio di far girare arbitrariamente comandi nel PC. "Poteva essere usato per installare malware, rubare dati o comunque alterare il computer vittima", ha riferito il team di Mozilla in un comunicato ieri.

A Luglio 2007 era stata pubblicata una patch che si supponeva risolvesse questo tipo di problema, ma Petkov ha dimostrato come eventuali attacker potevano ancora lanciare comandi sui computer vittima, facendogli aprire un filmato multimediale QuickTime appositamente alterato.

Purtroppo il problema non è da considerarsi definitivamente risolto, finché Apple stessa non risolverà a propria volta il problema in Quick Time, dice ancora il Team di Mozilla in questo advisory. "I file multimediali QuickTime possono ancora risultare causa di noie per gli utenti, con finestre pop-up e finestre di dialogo, finché il problema non sarà risolto alla radice, cioè in QuickTime" dice l'avviso.

QuickTime di Apple

Il comune rimedio di disabilitare l'esecuzione di JavaScript non risolve il problema, benché l'uso dell'add-on NoScript per Firefox riesca a farlo, secondo il Team di Mozilla.  "Petkov ha fornito codice che può facilmente essere convertito in un exploit, per cui gli utenti considerino questa come una minaccia seria", ha riferito il Security Chief del team di Mozilla, Window Snyder, in un post.

Il problema si presenta solo su macchine Windows, ovviamente e riguarda anche chi usa Internet Explorer, secondo Petkov, anche se le policy di sicurezza di IE, secondo Microsoft, rendono la minaccia meno consistente.

La versione 2.0.0.7 di Firefox è disponibile circa dalle 3:00 di ieri ed è stata pubblicata unicamente per questo: pertanto, verificare di averla, digitando:

about:

nella barra degli indirizzi e premendo Invio. Se così non fosse, è caldamente consigliabile procedere manualmente al prelievo della nuova versione.

Condividere questa pagina su:
Digg!Segnala su Segnalo.com!Segnala su OK Notizie!Del.icio.us!Google!Live!Technorati!Furl!Yahoo!
 

 
 

In flash

Ancora non online ma ufficialmente annunciato, VIA aprirà un nuovo sito per i rapporti con la comunità Open Source, con particolare riferimento ai driver e alla piena integrazione con Linux


Mondo Bancoposta, ma guarda un po', ci vuole così bene che ci premia con 250 euro, regalandoci anche 1 euro di commissioni. Ma che buoni, che sono


Per gli uploader incalliti, 2 megabit secondo in HSUPA: sono sul Samsung SCH-M470, appena uscito dalla casa coreana. Per ora non commercializzato fuori della Corea, promette bene


 
 

Google Immagini


Immagini tra i volti:


Immagini nelle news: