Il browser di Mozilla, Firefox, aveva bisogno di una revisione. Sono state messe online due patch per Firefox 2 e Firefox 3 per risolvere, rispettivamente, 11 e 9 problemi critici.
Come sempre, si tratta del controllo della propria macchina e la difesa da malware e minacce correlate.
Grossi problemi derivavano all’uso di XSS e JavaScript, sfruttabili da terzi esperti per entrare nel pc con privilegi da amministratore. Il bug poteva portare a crash del software e al danneggiamento della memoria. Problemi risolti, apparentemente, anche con l’nsFrameManager, utilizzabile per provocare il collasso del browser e inserirsi nel pc con codice maligno. Infine, è stata messa una pezza al problemino che riguardava un buffer overflow dell’analisi sintattica (parsing) dell’http-index- format legato a MIME, che, secondo quanto affermato sul sito di Mozilla, avrebbe potuto costituire una breccia per l’esecuzione di codice maligno nel pc grazie all’uso di un header malformato.
Aggiornato anche Firefox 2, ora Firefox 2.0.0.18, risolvendo alcuni dei problemi sicurezza corretti anche nella versione 3.0.4. Firefox 2 però soffriva anche di altri bug, appunto per questo Mozilla stessa consiglia, di passare alla versione 3. Arrivederci.
|