|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
WebMaster
Registrato: 18-09-2008
Messaggi: 5.899
![]() |
Firefox 3.6: scoperto un importante bug
![]() Nuovo browser, nuovo bug. È stata scoperta una falla importante in Mozilla Firefox 3.6, rilasciato giusto un mese fa. Si tratta di un exploit che rende possibile eseguire codice da remoto sul computer preso di mira. Sfruttando tale vulnerabilità, infatti, malintenzionati potrebbero prendere il controllo del PC tramite la Rete ed installare su di esso worm, trojan o altro software dannoso. Evgeny Legerov, proprietario dell'azienda moscovita Intevydis e scopritore del bug, ha dichiarato che l'exploit agisce corrompendo la memoria heap allocata dal browser. L'exploit, giudicato critico dagli esperti di Secunia, è stato rilasciato dall'azienda di sicurezza Immunity Inc., ma non è stato distribuito pubblicamente, dal momento che il codice è stato aggiunto al modulo VulnDisco 9.0, un add-on per la suite Immunity Canvas dedicata ai professionisti della sicurezza. Potrebbero passare solo alcuni giorni prima che qualche cracker sviluppi codice in grado di sfruttare l'exploit, ma è possibile che entro questa settimana venga rilasciato un aggiornamento di sicurezza in grado di blindare il browser da questo tipo di attacco. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Registrato: 21-10-2008
Loc.: ANZIO
Messaggi: 482
![]() |
vbb x un bug si puo' lasciar andare....IE è un bug di suo
![]() |
![]() |
![]() |
![]() |
#3 |
Forum supporter
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
![]() |
in genere qualche giorno è sistemano
|
![]() |
![]() |
![]() |
#4 |
Gold Member
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
![]() |
Ma no dai!!!
![]() ![]()
___________________________________
Ogni computer ha la sua storia. Dermatite Seborroica? www.dermatiteseborroica.info |
![]() |
![]() |
![]() |
#5 | |
Forum supporter
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
![]() |
Quota:
![]() ie è una ciofeca principalmente perchè non segue gli standard, anche se fosse perfetto è come vendere un auto in italia con la guida a destra ![]() |
|
![]() |
![]() |
![]() |
#6 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
![]() ![]() ![]() |
Stessa metodologia, codice solo leggermente modificato. Anche il baco che affligge IE6 e successivi sfrutta l'heap per eseguire codice arbitrario. Cliccando su un link che punti ad un server in ascolto su porta 80, viene eseguito l'exploit che consente di aprire una reverse shell sulla macchina bersaglio. E' però strettamente necessario che siano attivati gli script. Una volta stabilita la connessione, si ha la shell di Windows a disposizione da remoto, ma con quali privilegi ?
Beh, non è poi un gran problema, ma il colpo grosso lo si fa su macchine con privilegi di amministratore. ps: C'è forse qualcuno che naviga senza script attivati o che legge e-mail in formato testule ? FATELO, almeno fino al rilascio della patch. Ultima modifica di LoryOne : 22-02-2010 alle ore 22.23.13 |
![]() |
![]() |
![]() |
#7 | |
Gold Member
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
![]() |
Quota:
Intanto se apro 10 siti con Internet Explorer li vedo tutti come il creatore vuole farli vedere, non altrettanto si può dire di FireFox che ne farà vedere 7 come il creatore ha voluto e 3 tutti storpiati. Adesso dovrò sentire la solita tiritera che il disegnatore non segue gli standard, ma standard o non standard il risultato è quello che conta, vedere un sito storpiato non mi pare un gran risultato. Al contrario Internet Explorer è più bravo perchè fa vedere i siti come sono, interpreta sia gli standard che in non standard, Firefox invece è limitato. Per non parlare poi del rendering che è veramente scandaloso. Adesso non ritirate fuori il discorso dello standard anche sul rendering perchè vi dico subito che uno dei siti che appena aperti si vede un quadrato là, uno di quà, uno sotto ed uno sopra, tutto sconclusionato è proprio Wintricks, ovviamente solo con Firefox. Sotto Linux la situazione non è diversa, anzi...
___________________________________
Ogni computer ha la sua storia. Dermatite Seborroica? www.dermatiteseborroica.info |
|
![]() |
![]() |
![]() |
#8 | |
Forum supporter
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
![]() |
Quota:
lo stesso vale per il web dove esistono gli standard e andrebbero seguiti, il problema l'ha proprio creato ie che essendo il piu diffuso (e il successo non è di certo da accreditare alla qualità di ie ma alla politica monopolìstica di microsoft) perchè il lavoro più difficile è fare un sito che sia visibile da ogni browser, un lavoro che spesso non riesce ai meno esperti, proprio quelli che tu stai lodando... un lavoro che non sarebbe necessario se ie avesse seguito gli standard, per chi lavora nel campo è tempo in più da perdere per realizzare un sito = costi maggiori, maggior traffico web, perche bisogna utilizzare spesso script quindi più codice = più inquinamento etc tutte cose positive per te vero? pensala come vuoi.. ps: io wintricks lo vedo benissimo con firefox, nessun quadrato di qua o di la... su linux non mi interessa proprio perchè non puoi compararlo in nessun modo con ie visto che non esiste una versione nativa per linux. Ultima modifica di Kurtferro : 23-02-2010 alle ore 04.56.27 |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Registrato: 21-10-2008
Loc.: ANZIO
Messaggi: 482
![]() |
dai nnt in questo mondo è perfetto,programmi inclusi....ma di certo meglio avere un programma con un bug(firefox)che 1 che ne ha 200 IE
![]() |
![]() |
![]() |
![]() |
#10 |
Guest
Messaggi: n/a
|
https://bugzilla.mozilla.org/buglist...roduct=Firefox
Bug major/critici non ancora risolti del branch 3.6 su windows e linux ![]() Ultima modifica di Semi.genius : 23-02-2010 alle ore 11.13.00 |
![]() |
![]() |
#11 | |
Forum supporter
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
![]() |
Quota:
a me nn crasha quando cerco ne quando parte java, quindi sono bug per modo di dire sono solo report automatici di crash ma non è sempre firefox la causa. |
|
![]() |
![]() |
![]() |
#12 |
Guest
Messaggi: n/a
|
Beh i bug non sono sempre quelli che succedono sempre nelle stessecircostanze. Gli heisenbug, bohrbug, mandelbug, Schroedinbug, moon Bug ecc. sono difficili da studiare. Se un programma è STABILE (STABILE, non perfetto) nel vero senso della parola non dovrebbe crashare anche se ad avere un problema diretto sono i programmi indiretti. perché dire altrimenti, vuol dire che sono vulnerabili già di suo agli attacchi Denial Of Service.
Se un programma crasha, la colpa è del componente che lo fa crashare ma è anche colpa del programma principale che non sa prevenire/avvisare per sti problemi. |
![]() |
![]() |
#13 | ||
Gold Member
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
![]() |
Certo che paragonare una casa con un browser è proprio un paragone calzante! Infatti la casa ed un software sono proprio uguali. Va bhè...
Allora Internet Explorer mi fa vedere i siti fatti da ignoranti e grandi geni dell'informatica, Firefox solo quelli fatti dai geni. Cambiando l'ordine dei fattori in prodotto non cambia, il risutlato è sempre quello che vedo tutti i siti come vorrei vederli a prescindere da come e chi l'ha fatti. Quota:
Quota:
E come mai gli stessi utenti inesperti non "devastano" anche Internet Explorer?
___________________________________
Ogni computer ha la sua storia. Dermatite Seborroica? www.dermatiteseborroica.info Ultima modifica di RunDLL : 23-02-2010 alle ore 12.49.01 |
||
![]() |
![]() |
![]() |
#14 | |
Forum supporter
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
![]() |
Quota:
io non ho il tuo problema la pagina la vedo da subito corretta, forse hai una connesisone lenta e fai fatica a caricare certi elementi che si posizionano in ritardo, una volta in cache non dovrebbe più succederti. wintriks è la mia homepage da almeno 6 anni, l'avrò aperta milioni di volte con firefox, testimone semigenius se si ricorda. Ultima modifica di Kurtferro : 23-02-2010 alle ore 12.52.16 |
|
![]() |
![]() |
![]() |
#15 | |
Guest
Messaggi: n/a
|
Quota:
Pero' c'è da dire che neanche Firefox segue propriamente gli standard e, anzi, ne aggiunge di nuovi, invogliando i designer ad andare fuori binari W3C. Vedi ad esempio i Mozilla CSS Extensions. La Microsoft dovrebbe rilasciare non major update come IE7,Ie8 ecc. ma continui aggiornamenti di rendering in modo da stare a pari passo con gli standard. Invogliare Microsoft! Ma non come si fa adesso, mettendo banner a tutto spiano dicendo che IE fa schifo e Firefox/Opera (e bloccare pure i siti se vanno con IE!) è meglio bensì partecipando direttamente con il social di Microsoft. |
|
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|