18/12/2008  - Piovono patch anche per Firefox e Opera


Oltre all'attesa e urgente patch per Internet Explorer, rilasciata nelle scorse ore, in questi giorni sono state rilasciate patch di sicurezza anche per Firefox 2/3 e per Opera 9, alcune delle quali di seria entità

Roma - Sembra proprio che il Natale abbia portato agli utenti di browser un sacco pieno di... patch. Oltre a quella per l'ormai famosa vulnerabilità di Internet Explorer, nelle ultime 48 ore sono stati rilasciati aggiornamenti di sicurezza anche per Firefox e Opera: questi update arrivano proprio a ridosso delle raccomandazioni di molti esperti ad utilizzare browser diversi da Internet Explorer 7.

Le nuove versioni di Firefox sono la 3.0.5 e la 2.0.0.19, le quali sistemano rispettivamente otto e nove falle di sicurezza, 3-4 delle quali classificate da Mozilla con il più elevato grado di rischio.

Due delle debolezze più serie relative a Firefox 3 possono consentire ad un aggressore di lanciare attacchi di tipo cross-site scripting (XSS), che generalmente permettono di eseguire codice JavaScript nel contesto di un differente sito web. Mozilla spiega che tale codice gira con gli stessi privilegi di Firefox.

Il terzo problema "critico" riguarda il motore di browsing di Firefox, ed è costituito da alcuni buffer overflow che potrebbero essere utilizzati per corrompere la memoria e causare il crash del browser. "Presumiamo che con un sufficiente impegno almeno alcuni di questi bug potrebbero essere sfruttati per eseguire arbitrariamente del codice a distanza", si legge nell'advisory di Mozilla.

Alcuni dei bug corretti da questi update interessano anche il client email Thunderbird, che condivide con Firefox lo stesso motore di browsing.

Mozilla ha ricordato come il 2.0.0.19 sia da considerarsi l'ultimo aggiornamento a Firefox 2, e che questo, come anticipato la scorsa settimana, elimina la funzione antiphishing inclusa nel browser. Ora più che mai, dunque, è raccomandato migrare a Firefox 3.

Per scaricare le versioni aggiornate di Firefox è possibile servirsi del sistema di auto aggiornamento integrato nel browser o procedere al download manuale da getfirefox.com o Mozilla Italia.

Le vulnerabilità stuccate dall'ultima versione di Opera, la 9.63, sono invece sette, alcune delle quali considerate da Opera Software di "estrema gravità". Due bug consistono in errori nel parsing dell'HTML e del testo, e potrebbero essere sfruttati per attacchi di code injection. Un simile rischio accompagna anche un terzo bug, questa volta relativo all'erronea gestione di nomi di host troppo lunghi.

Opera 9.63 risolve poi un problema XSS legato ai template XSLT ed un altro nella gestione delle anteprime dei feed RSS. Maggiori dettagli su queste vulnerabilità sono riportati in questa pagina del sito di Opera Software e in questo advisory di Secunia.

La nuova versione di Opera può essere scaricata da qui o attraverso il meccanismo di autoupdating introdotto recentemente in questo browser.


[fonte: Punto Informatico]

    29 luglio 2010

Online il nuovo sito per "Pol.Me.C"
Polo della Meccanica del Castelleonese
"
 

14/6/2010 - Google personalizza l'homepage. Ma la novità non piace a tutti

1/6/2010 - Microsoft Tag alla conquista degli smartphone

7/5/2010 - IE9 alla sua seconda preview

3/5/2010 - Microsoft si converte all'open source e aiuta Joomla

2/4/2010 - Google Talk adesso trasferisce i file

18/3/2010 - Niente Internet Explorer 9 per XP

26/2/2010 - Utenti di Windows, scegliete il vostro browser!

4/2/2010 - Office 2010, ultimi metri prima del traguardo

21/1/2010 - Cassandra Crossing/ La lunga memoria di Facebook

4/1/2010 - Contrappunti/ L'era di Internet

4/12/2009 - Bing e le mappe 3D

1/12/2009 - Più vicini Firefox 3.6 e Thunderbird 3

20/11/2009 - Google: ecco a voi Chrome OS

16/11/2009 - DEFT Linux 5, computer forensics open

4/11/2009 - Google Chrome aggiorna la beta

23/10/2009 - Windows 7 è tra noi

23/9/2009 - Yahoo a tutto Bing

18/9/2009 - Google Chrome guarda al futuro e promette di crescere

15/9/2009 - Fast Flip, Google volta pagina

9/9/2009 - I feed di WordPress nelle nuvole

7/9/2009 - Google, un algoritmo ecologico

2/9/2009 - Opera 10 innesta il Turbo

31/8/2009 - Firefox 3? Pericolo privacy, meglio il 2

28/7/2009 - C'era una volta Microsoft

17/7/2009 - Pavone (Iab): «Il Web advertising in Italia? Occorre muoversi, e in fretta»

16/7/2009 - Il futuro di Windows 7

14/7/2009 - Office 2010 si mette in mostra

2/7/2009 - Google migliora Outlook

25/6/2009 - Google vuole accelerare il web

3/6/2009 - KOffice 2 sfida OpenOffice anche su Windows

28/5/2009 - Gmail, Inbox preview e altre novità dai Labs

14/5/2009 - Google è la frontiera del search

4/5/2009 - Windows 7 in prova per un anno

27/4/2009 - Google Chrome e IE, attenti a quei due

14/4/2009 - Yahoo! e Microsoft si parlano sul serio

16/3/2009 - Internet Explorer 8 è velocissimo: garantisce Microsoft

17/2/2009 - Tutto il search contro lo spam degli URL

6/2/2009 - Tutti i gusti di Windows 7

22/1/2009 - Gmail, ecco le novità in arrivo nel 2009

8/1/2009 - Google: “Gmail? Molto meglio su Chrome!”